Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
2017-11882_Generator — CVE-2017-11882 Générateur de fichier PoC | Kitploit
Outils/GitHubGitHub/blackmathit/2017-11882_generator
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubblackmathit/2017-11882_generator

2017-11882_Generator

CVE-2017-11882 Générateur de fichier PoC

Voir le dépôt
34183il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-11882

Une vulnérabilité d'exécution de code à distance existe dans le logiciel Microsoft Office lorsque celui-ci ne parvient pas à gérer correctement les objets en mémoire. Un attaquant qui exploite avec succès cette vulnérabilité pourrait exécuter du code arbitraire dans le contexte de l'utilisateur actuel.

2017-11882_Generator

Ceci est une preuve de concept (PoC) rééditée, à partir de l'originale réalisée par Embedi, pour générer un fichier .rtf unique avec une exécution de commande à distance intégrée.

Utilisation

python 2017-11882_Generator.py -x commande_à_exécuter -o nom_fichier_sortie

Exemple : python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf

Mesure d'atténuation

Pour le package Microsoft Office 32 bits sur un système d'exploitation x86 : reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400

Pour le package Microsoft Office 32 bits sur un système d'exploitation x64 : reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400

Correctif

Microsoft a publié un correctif https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

NOUS NE SOMMES PAS RESPONSABLES DES DOMMAGES CAUSÉS PAR L'UTILISATION DE CE LOGICIEL. IL A ÉTÉ CRÉÉ À DES FINS ÉDUCATIVES ET DE TEST UNIQUEMENT !!!

www.blackmath.it | [email protected]

Télécharger l’outil