Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-0802 — استغلال PoC لثغرة CVE-2018-0802 (وبشكل اختياري CVE-2017-11882) | Kitploit
أدوات/GitHubGitHub/rxwx/cve-2018-0802
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةاختبار الاختراق
GitHubrxwx/cve-2018-0802

CVE-2018-0802

استغلال PoC لثغرة CVE-2018-0802 (وبشكل اختياري CVE-2017-11882)

عرض المستودع
270127منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-0802

  • CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

  • MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802

  • فيديو استغلال 0patch والتصحيح: https://www.youtube.com/watch?v=XU-U4K270Z4

  • مقال مدونة Qihoo 360 http://www.freebuf.com/vuls/159789.html

  • مدونة Checkpoint (تجاوز ASLR بالقوة الغاشمة) https://research.checkpoint.com/another-office-equation-rce-vulnerability

packager_exec CVE-2018-0802

يحتوي هذا المستودع على استغلال إثبات مفهوم لـ CVE-2018-0802. للالتفاف حول الحد الأقصى لطول الأمر المسموح به، يستخدم الاستغلال كائن Packager OLE لإسقاط حمولة مضمّنة في مجلد %TMP%، ثم ينفذ الملف باستخدام أمر قصير عبر استدعاء WinExec، مثل: cmd.exe /c%TMP%\file.exe.

الاستخدام

root@kitploit:~
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name

أضف الخيار -d لاستغلال كل من CVE-2017-11882 و CVE-2018-0802 في نفس المستند.

الاكتشاف

لقد أضفت قاعدة Yara للكشف عن هذا النوع المحدد من الاستغلال كما استُخدم في البرية (itw). يرجى ملاحظة أنه يمكن تجاوز هذه القاعدة بسهولة وقد تحتاج إلى تعديل. يسعدني استقبال طلبات سحب (PR) لقواعد أفضل ;)

تحيات

يعتمد هذا الاستغلال بشكل كبير على العمل السابق الذي قامت به Embedi على CVE-2017-11882. لا أنسب لنفسي الفضل في العمل العظيم الذي حققه الأشخاص المذكورون هنا.

كما تعود التقديرات إلى العديد من المكتشفين:

  • bee13oy من فريق Qihoo 360 Vulcan
  • zhouat من فريق Qihoo 360 Vulcan
  • Liang Yin من Tencent PC Manager
  • Luka Treiber من فريق 0patch - ACROS Security
  • Netanel Ben Simon وOmer Gull من Check Point Software Technologies
  • Yang Kang وDing Maoyin وSong Shenlei من Qihoo 360 Core Security (@360CoreSec)
  • Yuki Chen من فريق Qihoo 360 Vulcan
  • Zhiyuan Zheng

مثال على استغلال CVE-2018-0802 (تشغيل calc.exe كحمولة)

يحتوي مجلد example على ملف .rtf يستغل ثغرة CVE-2018-0802 ويشغّل الآلة الحاسبة في النظام.

تنزيل الأداة