
Il s'agit d'un module Metasploit qui exploite CVE-2017-11882 en utilisant le POC publié ici : https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Ceci est un module Metasploit qui exploite CVE-2017-11882 en utilisant la POC ci-dessous :
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Ce module est un portage rapide vers Metasploit et utilise mshta.exe pour exécuter la charge utile.
Il existe de meilleures façons d'implémenter ce module et cet exploit, mais je le mettrai à jour dès que j'aurai le temps.