
CVE-2018-8174 - VBScript-Speicherkorruptions-Exploit.
Dies ist ein Metasploit-Modul, das ein bösartiges Word-Dokument erstellt, um CVE-2018-8174 – eine VBScript-Speicherfehler-Anfälligkeit – auszunutzen.
Dieses Modul ist eine sehr schnelle Portierung und verwendet das Exploit-Beispiel, das in freier Wildbahn gefunden wurde. Der Exploit funktioniert nur für Microsoft Office 32-Bit.
Es gibt viele Dinge, die bei diesem Modul verbessert werden müssen, aber ich werde es in Zukunft aktualisieren, wenn ich etwas Zeit finde.
Der Exploit funktioniert nicht sehr gut mit Meterpreter-Shellcode, daher ist es besser, einen nicht gestaffelten Reverse-Shell-Code zu verwenden.
VERWENDEN SIE DIESE SOFTWARE NICHT FÜR ILLEGALE ZWECKE.
DER AUTOR ÜBERNIMMT KEINE VERANTWORTUNG FÜR MISSBRAUCH DES HIER BEREITGESTELLTEN CODES.