
Exploit de prueba de concepto para CVE-2017-8570
Este repositorio contiene un exploit de prueba de concepto para CVE-2017-8570, también conocida como la vulnerabilidad "Composite Moniker". Esto demuestra el uso del truco de Packager.dll para colocar un archivo sct en el directorio %TEMP% y luego ejecutarlo usando la primitiva que proporciona la vulnerabilidad.
Algunas razones.
Simplemente ejecute el script, proporcionando un archivo Sct para ejecutar y un nombre de salida para su archivo RTF:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
He incluido una regla Yara para detectar intentos de explotar esta vulnerabilidad a través de RTF.