
سكربت توليد CVE-2017-8570 (طريقة استغلال أخرى لـ CVE-2017-0199)
طريقة الاستخدام: python packager_composite_moniker.py -s calc.sct -o example.rtf
يحتوي هذا المستودع على استغلال إثبات مفهوم لثغرة CVE-2017-8570، المعروفة أيضًا باسم "Composite Moniker". يوضح هذا استخدام خدعة Packager.dll لإسقاط ملف sct في مجلد %TEMP%، ثم تنفيذه باستخدام الأولية التي توفرها الثغرة.
عدة أسباب.
قم ببساطة بتشغيل السكربت، مع توفير ملف Sct للتنفيذ، واسم مخرج لملف RTF الخاص بك:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
لقد قمت بتضمين قاعدة Yara لاكتشاف محاولات استغلال هذه الثغرة عبر RTF.