
إثبات مفهوم لاستغلال CVE-2017-8570
يحتوي هذا المستودع على استغلال إثبات المفهوم لثغرة CVE-2017-8570، والمعروفة أيضًا بثغرة "Composite Moniker". يوضح هذا استخدام خدعة Packager.dll لإسقاط ملف sct في دليل %TEMP%، ثم تنفيذه باستخدام البدائية التي توفرها الثغرة.
لعدة أسباب.
ما عليك سوى تشغيل البرنامج النصي، مع توفير ملف Sct للتنفيذ، واسم إخراج لملف RTF الخاص بك:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
لقد أدرجت قاعدة Yara لاكتشاف محاولات استغلال هذه الثغرة عبر RTF.