
CVE-2017-8570 Generierungsskript (eine andere Exploit-Methode für CVE-2017-0199)
Verwendung: python packager_composite_moniker.py -s calc.sct -o example.rtf
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2017-8570, auch bekannt als die "Composite Moniker"-Sicherheitslücke. Es zeigt, wie der Packager.dll-Trick verwendet wird, um eine sct-Datei in das %TEMP%-Verzeichnis zu legen und sie dann mithilfe des Mechanismus auszuführen, den die Sicherheitslücke bietet.
Ein paar Gründe.
Führen Sie einfach das Skript aus, und geben Sie eine auszuführende Sct-Datei sowie einen Ausgabenamen für Ihre RTF-Datei an:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
Ich habe eine Yara-Regel beigefügt, um Versuche zu erkennen, diese Sicherheitslücke über RTF auszunutzen.