
Metasploit module générant un document Word malveillant pour exploiter CVE-2018-8174, une vulnérabilité de corruption mémoire VBScript dans Microsoft Office 32-bit.
Ce module Metasploit crée un document Word malveillant pour exploiter la vulnérabilité CVE-2018-8174 – corruption mémoire VBScript.
Ce module est un port très rapide et utilise l'échantillon d'exploit trouvé dans la nature. L'exploit ne fonctionne que pour Microsoft Office 32 bits.
De nombreuses améliorations sont nécessaires dans ce module, mais je le mettrai à jour à l'avenir si j'ai du temps.
L'exploit ne fonctionne pas très bien avec le shellcode meterpreter, il est donc préférable d'utiliser un reverse shell non-staged.
N'UTILISEZ PAS CE LOGICIEL À DES FINS ILLÉGALES.
L'AUTEUR N'ASSUME AUCUNE RESPONSABILITÉ POUR TOUTE MAUVAISE UTILISATION DU CODE FOURNI ICI.