
يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة CVE-2017-8570، والمعروفة أيضًا بثغرة "Composite Moniker". يوضح ذلك استخدام خدعة Packager.dll لإسقاط ملف sct في دليل %TEMP%، ثم تنفيذه باستخدام الآلية التي توفرها الثغرة.
لعدة أسباب.
ما عليك سوى تشغيل السكربت مع توفير ملف Sct لتنفيذه واسم مخرج لملف RTF الخاص بك:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
لقد أدرجت قاعدة Yara لكشف محاولات استغلال هذه الثغرة عبر RTF.