Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-0802 | Kitploit
Outils/GitHubGitHub/roninapt/cve-2018-0802
Génération de PayloadsAnalyse des VulnérabilitésExploitationAnalyse de MalwareTests d'IntrusionRed Teaming
GitHubroninapt/cve-2018-0802

CVE-2018-0802

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-0802

  • CVE-2018-08022 : https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

  • MITRE CVE-2018-0802 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802

  • Vidéo d'exploitation et de correctif 0patch : https://www.youtube.com/watch?v=XU-U4K270Z4

  • Article de blog Qihoo 360 http://www.freebuf.com/vuls/159789.html

  • Blog Checkpoint (contournement ASLR par force brute) https://research.checkpoint.com/another-office-equation-rce-vulnerability

packager_exec CVE-2018-0802

Ce dépôt contient une preuve de concept d'exploit pour CVE-2018-0802. Pour contourner la limite de longueur des commandes, l'exploit utilise l'objet OLE Packager afin de déposer une charge utile embarquée dans le répertoire %TMP%, puis exécute le fichier à l'aide d'une commande courte via un appel WinExec, telle que : cmd.exe /c%TMP%\file.exe.

Utilisation

root@kitploit:~
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name

Ajoutez l'option -d pour exploiter à la fois CVE-2017-11882 et CVE-2018-0802 dans le même document.

Détection

J'ai ajouté une règle Yara pour détecter cette variante spécifique de l'exploit telle qu'utilisée itw. Veuillez noter qu'elle peut être facilement contournée et qu'elle nécessite peut-être des ajustements. Les PR pour de meilleures règles sont les bienvenues ;)

Remerciements

Cet exploit est fortement basé sur les travaux antérieurs déjà réalisés par Embedi sur CVE-2017-11882. Je ne prends aucun crédit pour l'excellent travail déjà accompli par ceux qui sont mentionnés ici.

Merci également aux nombreux découvreurs :

  • bee13oy de Qihoo 360 Vulcan Team
  • zhouat de Qihoo 360 Vulcan Team
  • Liang Yin de Tencent PC Manager
  • Luka Treiber de 0patch Team - ACROS Security
  • Netanel Ben Simon et Omer Gull de Check Point Software Technologies
  • Yang Kang, Ding Maoyin et Song Shenlei de Qihoo 360 Core Security (@360CoreSec)
  • Yuki Chen de Qihoo 360 Vulcan Team
  • Zhiyuan Zheng

Exemple d'exploit pour CVE-2018-0802 (lancement de calc.exe comme charge utile)

Le dossier example contient un fichier .rtf qui exploite la vulnérabilité CVE-2018-0802 et lance la calculatrice sur le système.

Télécharger l’outil