Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-0802 — Exploit de prueba de concepto para CVE-2018-0802 Office Equation Editor RCE, usando el objeto Packager OLE para soltar y ejecutar cargas útiles incrustadas con omisión de restricciones de longitud de comandos. | Kitploit
Herramientas/GitHubGitHub/roninapt/cve-2018-0802
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónAnálisis de MalwarePruebas de PenetraciónRed Teaming
GitHubroninapt/cve-2018-0802

CVE-2018-0802

Exploit de prueba de concepto para CVE-2018-0802 Office Equation Editor RCE, usando el objeto Packager OLE para soltar y ejecutar cargas útiles incrustadas con omisión de restricciones de longitud de comandos.

Ver Repositorio
hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-0802

  • CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

  • MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802

  • 0patch video de explotación y parche: https://www.youtube.com/watch?v=XU-U4K270Z4

  • Entrada de blog de Qihoo 360 http://www.freebuf.com/vuls/159789.html

  • Blog de Checkpoint (bypass de ASLR por fuerza bruta) https://research.checkpoint.com/another-office-equation-rce-vulnerability

packager_exec CVE-2018-0802

Este repositorio contiene un exploit de Prueba de Concepto para CVE-2018-0802. Para sortear la longitud limitada de comando permitida, el exploit utiliza el objeto OLE Packager para colocar una carga útil incrustada en el directorio %TMP%, y luego ejecuta el archivo usando un comando corto a través de una llamada a WinExec, como: cmd.exe /c%TMP%\file.exe.

Uso

root@kitploit:~
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name

Agregue la opción -d para explotar tanto CVE-2017-11882 como CVE-2018-0802 en el mismo documento.

Detección

He añadido una regla Yara para detectar esta variante específica del exploit tal como se usa itw. Tenga en cuenta que esto puede ser fácilmente evadido y puede necesitar ajustes. Feliz de aceptar PRs para mejores ;)

Agradecimientos

Este exploit se basa en gran medida en el trabajo previo ya realizado por Embedi sobre CVE-2017-11882. No tomo crédito por el gran trabajo ya logrado por los mencionados aquí.

Agradecimientos también para los muchos descubridores:

  • bee13oy del equipo Vulcan de Qihoo 360
  • zhouat del equipo Vulcan de Qihoo 360
  • Liang Yin de Tencent PC Manager
  • Luka Treiber del equipo 0patch - ACROS Security
  • Netanel Ben Simon y Omer Gull de Check Point Software Technologies
  • Yang Kang, Ding Maoyin y Song Shenlei de Qihoo 360 Core Security (@360CoreSec)
  • Yuki Chen del equipo Vulcan de Qihoo 360
  • Zhiyuan Zheng

Ejemplo de exploit para CVE-2018-0802 (iniciando calc.exe como carga útil)

La carpeta example contiene un archivo .rtf que explota la vulnerabilidad CVE-2018-0802 y ejecuta la calculadora en el sistema.

Descargar herramienta