
Metasploit-Modul zur Ausnutzung von CVE-2017-11882 (MS Office Equation Editor-Schwachstelle) unter Verwendung von mshta.exe-Payload-Ausführung für Remote-Code-Ausführung.
Dies ist ein Metasploit-Modul, das CVE-2017-11882 unter Verwendung des folgenden POC ausnutzt:
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Dieses Modul ist eine schnelle Portierung zu Metasploit und verwendet mshta.exe, um die Payload auszuführen.
Es gibt bessere Möglichkeiten, dieses Modul und den Exploit zu implementieren, aber ich werde es aktualisieren, sobald ich Zeit habe.