Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-8174-msf — Módulo de Metasploit que genera un documento de Word malicioso para explotar CVE-2018-8174, una vulnerabilidad de corrupción de memoria en VBScript en Microsoft Office de 32 bits. | Kitploit
Herramientas/GitHubGitHub/likekabin/cve-2018-8174-msf
Frameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHublikekabin/cve-2018-8174-msf

CVE-2018-8174-msf

Módulo de Metasploit que genera un documento de Word malicioso para explotar CVE-2018-8174, una vulnerabilidad de corrupción de memoria en VBScript en Microsoft Office de 32 bits.

Ver Repositorio
hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-8174-msf

Este es un módulo de Metasploit que crea un documento malicioso de Word para explotar CVE-2018-8174 - vulnerabilidad de corrupción de memoria en VBScript.

Este módulo es un puerto muy rápido y utiliza la muestra de exploit que se encontró en la naturaleza. El exploit funciona solo para Microsoft Office de 32 bits.

Hay muchas cosas que deben mejorar en este módulo, pero lo actualizaré en el futuro si encuentro algo de tiempo.

Instalación

  1. Copia CVE-2018-8174.rb a /usr/share/metasploit-framework/modules/exploits/windows/fileformat/
  2. Copia CVE-2018-8174.rtf a /usr/share/metasploit-framework/data/exploits/

El exploit no funciona muy bien con shellcode de meterpreter, por lo que es mejor usar una reverse shell no segmentada.

Descargo de responsabilidad

NO USE ESTE SOFTWARE PARA FINES ILEGALES.

EL AUTOR NO ASUME NINGUNA RESPONSABILIDAD POR EL MAL USO DEL CÓDIGO PROPORCIONADO AQUÍ.

Descargar herramienta