
CVE-2017-11882 Dateigenerator PoC
In Microsoft Office-Software besteht eine Sicherheitsanfälligkeit bezüglich der Ausführung von Code aus der Ferne, wenn die Software Objekte im Arbeitsspeicher nicht ordnungsgemäß behandelt. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte im Kontext des aktuellen Benutzers beliebigen Code ausführen.
Dies ist ein neu bearbeiteter PoC, basierend auf dem Original von Embedi, um eine einzelne .rtf-Datei mit eingebetteter Ausführung eines entfernten Befehls zu erstellen.
python 2017-11882_Generator.py -x command_to_execute -o output_file_name
Beispiel: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf
Für 32-Bit Microsoft Office-Paket auf x86-OS: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Für 32-Bit Microsoft Office-Paket auf x64-OS: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Microsoft hat einen Patch veröffentlicht https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882