
Script de generación de CVE-2017-8570 (otro método de explotación para CVE-2017-0199)
Uso: python packager_composite_moniker.py -s calc.sct -o example.rtf
Este repositorio contiene un exploit de prueba de concepto para CVE-2017-8570, también conocida como la vulnerabilidad "Composite Moniker". Esto demuestra el uso del truco de colocación de archivos de Packager.dll para dejar un archivo sct en el directorio %TEMP% y, a continuación, ejecutarlo usando la primitiva que proporciona la vulnerabilidad.
Unas pocas razones.
Simplemente ejecuta el script, proporcionando un archivo Sct para ejecutar y un nombre de salida para tu archivo RTF:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
He incluido una regla de Yara para detectar intentos de explotar esta vulnerabilidad mediante RTF.