
Proof of Concept exploit for CVE-2017-8570
Ce dépôt contient une preuve de concept d'exploitation pour CVE-2017-8570, également connue sous le nom de vulnérabilité "Composite Moniker". Cela démontre l'utilisation de l'astuce Packager.dll pour déposer un fichier sct dans le répertoire %TEMP%, puis l'exécuter en utilisant la primitive fournie par la vulnérabilité.
Quelques raisons.
Exécutez simplement le script, en fournissant un fichier Sct à exécuter, et un nom de sortie pour votre fichier RTF :
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
J'ai inclus une règle Yara pour détecter les tentatives d'exploitation de cette vulnérabilité via RTF.