
CVE-2017-11882 Générateur de fichier PoC
Une vulnérabilité d'exécution de code à distance existe dans le logiciel Microsoft Office lorsque celui-ci ne parvient pas à gérer correctement les objets en mémoire. Un attaquant qui exploite avec succès cette vulnérabilité pourrait exécuter du code arbitraire dans le contexte de l'utilisateur actuel.
Ceci est une preuve de concept (PoC) rééditée, à partir de l'originale réalisée par Embedi, pour générer un fichier .rtf unique avec une exécution de commande à distance intégrée.
python 2017-11882_Generator.py -x commande_à_exécuter -o nom_fichier_sortie
Exemple : python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf
Pour le package Microsoft Office 32 bits sur un système d'exploitation x86 : reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Pour le package Microsoft Office 32 bits sur un système d'exploitation x64 : reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Microsoft a publié un correctif https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882