
Módulo de Metasploit para explotar CVE-2017-11882 (vulnerabilidad del Editor de Ecuaciones de MS Office) utilizando la ejecución de payload mediante mshta.exe para la ejecución remota de código.
Este es un módulo de Metasploit que explota CVE-2017-11882 usando el siguiente POC:
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Este módulo es un port rápido a Metasploit y utiliza mshta.exe para ejecutar el payload.
Hay mejores formas de implementar este módulo y exploit, pero lo actualizaré tan pronto como tenga tiempo.