
Exploit de prueba de concepto para CVE-2018-0802 Office Equation Editor RCE, usando el objeto Packager OLE para soltar y ejecutar cargas útiles incrustadas con omisión de restricciones de longitud de comandos.
CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802
MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802
0patch video de explotación y parche: https://www.youtube.com/watch?v=XU-U4K270Z4
Entrada de blog de Qihoo 360 http://www.freebuf.com/vuls/159789.html
Blog de Checkpoint (bypass de ASLR por fuerza bruta) https://research.checkpoint.com/another-office-equation-rce-vulnerability
Este repositorio contiene un exploit de Prueba de Concepto para CVE-2018-0802. Para sortear la longitud limitada de comando permitida, el exploit utiliza el objeto OLE Packager para colocar una carga útil incrustada en el directorio %TMP%, y luego ejecuta el archivo usando un comando corto a través de una llamada a WinExec, como: cmd.exe /c%TMP%\file.exe.
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name
Agregue la opción -d para explotar tanto CVE-2017-11882 como CVE-2018-0802 en el mismo documento.
He añadido una regla Yara para detectar esta variante específica del exploit tal como se usa itw. Tenga en cuenta que esto puede ser fácilmente evadido y puede necesitar ajustes. Feliz de aceptar PRs para mejores ;)
Este exploit se basa en gran medida en el trabajo previo ya realizado por Embedi sobre CVE-2017-11882. No tomo crédito por el gran trabajo ya logrado por los mencionados aquí.
Agradecimientos también para los muchos descubridores:
La carpeta example contiene un archivo .rtf que explota la vulnerabilidad CVE-2018-0802 y ejecuta la calculadora en el sistema.