
Dies ist ein Metasploit-Modul, das CVE-2017-11882 mithilfe des hier veröffentlichten POC ausnutzt: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Dies ist ein Metasploit-Modul, das CVE-2017-11882 mit dem folgenden POC ausnutzt:
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Dieses Modul ist eine schnelle Portierung auf Metasploit und verwendet mshta.exe, um die Payload auszuführen.
Es gibt bessere Möglichkeiten, dieses Modul und den Exploit zu implementieren, aber ich werde es aktualisieren, sobald ich Zeit habe.