
Module Metasploit pour exploiter CVE-2017-11882 (vulnérabilité de l'éditeur d'équations MS Office) en utilisant l'exécution de payload mshta.exe pour l'exécution de code à distance.
Il s'agit d'un module Metasploit qui exploite CVE-2017-11882 à l'aide de la POC ci-dessous :
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Ce module est un portage rapide vers Metasploit et utilise mshta.exe pour exécuter la charge utile.
Il existe de meilleures façons d'implémenter ce module et cet exploit, mais je le mettrai à jour dès que j'aurai le temps.