Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-36884-MS-Office-HTML-RCE — MS Office et Windows HTML RCE (CVE-2023-36884) - PoC et exploit | Kitploit
Outils/GitHubGitHub/jakabakos/cve-2023-36884-ms-office-html-rce
Outils de PhishingGénération de PayloadsExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubjakabakos/cve-2023-36884-ms-office-html-rce

CVE-2023-36884-MS-Office-HTML-RCE

MS Office et Windows HTML RCE (CVE-2023-36884) - PoC et exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4210il y a 2 ansVérifié par Kitploit

CVE-2023-36884 : Exécution de code à distance (RCE) HTML dans MS Office avec des documents malveillants

Le 11 juillet 2023, Microsoft a publié un correctif visant à résoudre plusieurs vulnérabilités d'exécution de code à distance (RCE) activement exploitées. Cette action a également mis en lumière une campagne de phishing orchestrée par un acteur malveillant connu sous le nom de Storm-0978, ciblant spécifiquement des organisations en Europe et en Amérique du Nord. Au cœur de cette campagne se trouvait une vulnérabilité zero-day, désignée sous le nom de CVE-2023-36884, qui permettait à l'attaquant d'exploiter des fichiers de recherche Windows via des documents Office Open eXtensible Markup Language (OOXML) minutieusement conçus, contenant des leurres géopolitiques liés au Congrès mondial ukrainien (UWC). Bien qu'une solution de contournement ait initialement été proposée pour atténuer cette vulnérabilité, Microsoft a publié une mise à jour de défense en profondeur d'Office le 8 août 2023, brisant efficacement la chaîne d'exploitation qui menait à l'exécution de code à distance via les fichiers de recherche Windows (*.search-ms).

Article de blog

Ce script d'exploit est écrit pour une analyse CVE sur vsociety.

Utilisation

Installez les paquets PIP :

root@kitploit:~
pip install python-docx pywin32                                                         

Créez un fichier example.html et démarrez un serveur web HTTP Python :

root@kitploit:~
New-Item -Path "example.html" - ItemType File
python -m http.server 8888

Ensuite, exécutez le script :

root@kitploit:~
python gen_docx_with_rtf_altchunk.py merged.docx autolinked.rtf http://localhost:8888/example.html

Le fichier généré peut désormais être partagé avec votre victime par e-mail ou autre. Le lien peut pointer vers votre serveur SMB pour voler le hash NTLM de la victime ou vers un fichier HTML contenant une iframe avec une référence à un fichier Windows Search, comme dans le malware original. En raison du manque d'informations supplémentaires, l'exploitation exacte ne peut être montrée.

Avertissement

Ce script d'exploit a été créé uniquement à des fins de recherche et de développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. Les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.

Télécharger l’outil