Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
2017-11882_Generator — CVE-2017-11882 Generador de archivos PoC | Kitploit
Herramientas/GitHubGitHub/blackmathit/2017-11882_generator
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubblackmathit/2017-11882_generator

2017-11882_Generator

CVE-2017-11882 Generador de archivos PoC

Ver Repositorio
3418hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-11882

Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando el software no logra manejar correctamente objetos en memoria. Un atacante que explotara con éxito esta vulnerabilidad podría ejecutar código arbitrario en el contexto del usuario actual.

2017-11882_Generator

Esta es una PoC reeditada, a partir de la original creada por Embedi, para generar un único archivo .rtf con un comando remoto incrustado.

Uso

python 2017-11882_Generator.py -x comando_a_ejecutar -o nombre_archivo_salida

Ejemplo: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf

Mitigación

Para paquete de Microsoft Office de 32 bits en SO x86: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400

Para paquete de Microsoft Office de 32 bits en SO x64: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400

Parche

Microsoft lanzó un parche https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

NO SOMOS RESPONSABLES DE NINGÚN DAÑO CAUSADO POR EL USO DE ESTE SOFTWARE. FUE CREADO ÚNICAMENTE CON FINES EDUCATIVOS Y DE PRUEBA!!!

www.blackmath.it | [email protected]

Descargar herramienta