
Script de génération pour CVE-2017-8570 (une autre méthode d'exploitation pour CVE-2017-0199)
Utilisation : python packager_composite_moniker.py -s calc.sct -o example.rtf
Ce dépôt contient une preuve de concept d'exploitation pour CVE-2017-8570, également connue sous le nom de vulnérabilité « Composite Moniker ». Cela démontre l'utilisation de l'astuce Packager.dll pour déposer un fichier sct dans le répertoire %TEMP%, puis l'exécuter à l'aide de la primitive que fournit la vulnérabilité.
Quelques raisons.
Exécutez simplement le script, en fournissant un fichier Sct à exécuter et un nom de sortie pour votre fichier RTF :
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
J'ai inclus une règle Yara pour détecter les tentatives d'exploitation de cette vulnérabilité via RTF.