Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-8174-msf — Metasploit module générant un document Word malveillant pour exploiter CVE-2018-8174, une vulnérabilité de corruption mémoire VBScript dans Microsoft Office 32-bit. | Kitploit
Outils/GitHubGitHub/likekabin/cve-2018-8174-msf
Frameworks d'ExploitationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHublikekabin/cve-2018-8174-msf

CVE-2018-8174-msf

Metasploit module générant un document Word malveillant pour exploiter CVE-2018-8174, une vulnérabilité de corruption mémoire VBScript dans Microsoft Office 32-bit.

Voir le dépôt
il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-8174-msf

Ce module Metasploit crée un document Word malveillant pour exploiter la vulnérabilité CVE-2018-8174 – corruption mémoire VBScript.

Ce module est un port très rapide et utilise l'échantillon d'exploit trouvé dans la nature. L'exploit ne fonctionne que pour Microsoft Office 32 bits.

De nombreuses améliorations sont nécessaires dans ce module, mais je le mettrai à jour à l'avenir si j'ai du temps.

Installation

  1. Copiez CVE-2018-8174.rb vers /usr/share/metasploit-framework/modules/exploits/windows/fileformat/
  2. Copiez CVE-2018-8174.rtf vers /usr/share/metasploit-framework/data/exploits/

L'exploit ne fonctionne pas très bien avec le shellcode meterpreter, il est donc préférable d'utiliser un reverse shell non-staged.

Avertissement

N'UTILISEZ PAS CE LOGICIEL À DES FINS ILLÉGALES.

L'AUTEUR N'ASSUME AUCUNE RESPONSABILITÉ POUR TOUTE MAUVAISE UTILISATION DU CODE FOURNI ICI.

Télécharger l’outil