Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-0802 — PoC-Exploit für CVE-2018-0802 (und optional CVE-2017-11882) | Kitploit
Tools/GitHubGitHub/rxwx/cve-2018-0802
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-AnalysePenetrationstests
GitHubrxwx/cve-2018-0802

CVE-2018-0802

PoC-Exploit für CVE-2018-0802 (und optional CVE-2017-11882)

Repository anzeigen
2701278vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-0802

  • CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

  • MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802

  • 0patch Exploit- und Patch-Video: https://www.youtube.com/watch?v=XU-U4K270Z4

  • Qihoo 360 Blogbeitrag http://www.freebuf.com/vuls/159789.html

  • Checkpoint Blog (Brute-Force-ASLR-Umgehung) https://research.checkpoint.com/another-office-equation-rce-vulnerability

packager_exec CVE-2018-0802

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2018-0802. Um die begrenzte zulässige Befehlszeilenlänge zu umgehen, nutzt der Exploit das Packager-OLE-Objekt, um eine eingebettete Nutzlast in das %TMP%-Verzeichnis zu legen, und führt die Datei dann mittels eines kurzen Befehls über einen WinExec-Aufruf aus, z. B.: cmd.exe /c%TMP%\file.exe.

Verwendung

packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name

Fügen Sie die Option -d hinzu, um sowohl CVE-2017-11882 als auch CVE-2018-0802 im selben Dokument auszunutzen.

Erkennung

Ich habe eine Yara-Regel hinzugefügt, um diese spezielle Variante des Exploits zu erkennen, wie sie in freier Wildbahn verwendet wird. Bitte beachten Sie, dass dies leicht umgangen werden kann und möglicherweise angepasst werden muss. Ich freue mich über Pull Requests für bessere Regeln ;)

Grüße

Dieser Exploit basiert stark auf den bereits geleisteten Arbeiten von Embedi zu CVE-2017-11882. Ich nehme keine Anerkennung für die großartige Arbeit, die bereits von den hier Genannten geleistet wurde.

Ein Dankeschön geht auch an die vielen Entdecker:

  • bee13oy of Qihoo 360 Vulcan Team
  • zhouat of Qihoo 360 Vulcan Team
  • Liang Yin of Tencent PC Manager
  • Luka Treiber of 0patch Team - ACROS Security
  • Netanel Ben Simon and Omer Gull of Check Point Software Technologies
  • Yang Kang, Ding Maoyin and Song Shenlei of Qihoo 360 Core Security (@360CoreSec)
  • Yuki Chen of Qihoo 360 Vulcan Team
  • Zhiyuan Zheng

Beispiel-Exploit für CVE-2018-0802 (Starten von calc.exe als Nutzlast)

Der Ordner example enthält eine .rtf-Datei, die die Schwachstelle CVE-2018-0802 ausnutzt und den Rechner auf dem System startet.

Tool herunterladen