
CVE-2018-8174 - Exploit de corruption mémoire VBScript.
Ce module Metasploit crée un document Word malveillant pour exploiter la vulnérabilité de corruption mémoire VBScript CVE-2018-8174.
Ce module est un portage très rapide et utilise l'exemple d'exploit trouvé dans la nature. L'exploit ne fonctionne que pour Microsoft Office 32-bit.
Il y a beaucoup de choses à améliorer dans ce module, mais je le mettrai à jour à l'avenir si je trouve un peu de temps.
CVE-2018-8174.rb dans /usr/share/metasploit-framework/modules/exploits/windows/fileformat/CVE-2018-8174.rtf dans /usr/share/metasploit-framework/data/exploits/L'exploit ne fonctionne pas très bien avec le shellcode Meterpreter, il est donc préférable d'utiliser un reverse shell non-staged.
N'UTILISEZ PAS CE LOGICIEL À DES FINS ILLÉGALES.
L'AUTEUR N'ASSUME AUCUNE RESPONSABILITÉ EN CAS D'UTILISATION ABUSIVE DU CODE FOURNI ICI.