
Exécution de l'échantillon d'exploit CVE-2017-8759.
Exécution de l'exemple d'exploitation CVE-2017-8759.
Déroulement de l'exploit :
Une macro Word s'exécute dans le fichier Doc1.doc. La macro télécharge un fichier txt mal formaté via wsdl, ce qui déclenche le journal d'analyse WSDL. Ensuite, le journal d'analyse entraîne l'exécution de mshta.exe qui, à son tour, exécute des commandes PowerShell qui lancent mspaint.exe.
Pour tester :
Si tout est bon, mspaint devrait s'exécuter.
Mohammed Aldoub @Voulnet
https://www.fireeye.com/blog/threat-research/2017/09/zero-day-used-to-distribute-finspy.html