
Proof of Concept Exploit für CVE-2017-8570
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2017-8570, auch bekannt als die "Composite Moniker"-Sicherheitslücke. Es demonstriert die Verwendung des Packager.dll-Tricks, um eine sct-Datei in das %TEMP%-Verzeichnis zu legen und sie dann mit der von der Sicherheitslücke bereitgestellten Primitivität auszuführen.
Ein paar Gründe.
Führen Sie einfach das Skript aus und geben Sie eine SCT-Datei zur Ausführung sowie einen Ausgabename für Ihre RTF-Datei an:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
Ich habe eine Yara-Regel beigefügt, um Versuche zur Ausnutzung dieser Sicherheitslücke über RTF zu erkennen.