
CVE-2018-08022 : https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802
MITRE CVE-2018-0802 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802
Vidéo d'exploitation et de correctif 0patch : https://www.youtube.com/watch?v=XU-U4K270Z4
Article de blog Qihoo 360 http://www.freebuf.com/vuls/159789.html
Blog Checkpoint (contournement ASLR par force brute) https://research.checkpoint.com/another-office-equation-rce-vulnerability
Ce dépôt contient une preuve de concept d'exploit pour CVE-2018-0802. Pour contourner la limite de longueur des commandes, l'exploit utilise l'objet OLE Packager afin de déposer une charge utile embarquée dans le répertoire %TMP%, puis exécute le fichier à l'aide d'une commande courte via un appel WinExec, telle que : cmd.exe /c%TMP%\file.exe.
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name
Ajoutez l'option -d pour exploiter à la fois CVE-2017-11882 et CVE-2018-0802 dans le même document.
J'ai ajouté une règle Yara pour détecter cette variante spécifique de l'exploit telle qu'utilisée itw. Veuillez noter qu'elle peut être facilement contournée et qu'elle nécessite peut-être des ajustements. Les PR pour de meilleures règles sont les bienvenues ;)
Cet exploit est fortement basé sur les travaux antérieurs déjà réalisés par Embedi sur CVE-2017-11882. Je ne prends aucun crédit pour l'excellent travail déjà accompli par ceux qui sont mentionnés ici.
Merci également aux nombreux découvreurs :
Le dossier example contient un fichier .rtf qui exploite la vulnérabilité CVE-2018-0802 et lance la calculatrice sur le système.