
CVE-2017-11882 फ़ाइल जनरेटर PoC
माइक्रोसॉफ्ट ऑफिस सॉफ्टवेयर में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है जब सॉफ्टवेयर मेमोरी में ऑब्जेक्ट्स को ठीक से संभालने में विफल रहता है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड चला सकता है।
यह एम्बेडी द्वारा बनाए गए मूल से पुनः संपादित एक PoC है, जो एम्बेडेड रिमोट कमांड निष्पादन के साथ एकल फ़ाइल .rtf उत्पन्न करता है।
python 2017-11882_Generator.py -x command_to_execute -o output_file_name
उदाहरण: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf
32-बिट माइक्रोसॉफ्ट ऑफिस पैकेज x86 OS में: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
32-बिट माइक्रोसॉफ्ट ऑफिस पैकेज x64 OS में: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
माइक्रोसॉफ्ट ने एक पैच जारी किया https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882