
CVE-2017-11882 (MS Office Equation Editor भेद्यता) का शोषण करने के लिए Metasploit मॉड्यूल, जो दूरस्थ कोड निष्पादन के लिए mshta.exe पेलोड निष्पादन का उपयोग करता है।
यह एक Metasploit मॉड्यूल है जो नीचे दिए गए POC का उपयोग करके CVE-2017-11882 का शोषण करता है:
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
cve_2017_11882.rb को /usr/share/metasploit-framework/modules/exploits/windows/local/ में कॉपी करें।cve-2017-11882.rtf को /usr/share/metasploit-framework/data/exploits/ में कॉपी करें।यह मॉड्यूल Metasploit के लिए एक त्वरित पोर्ट है और पेलोड को निष्पादित करने के लिए mshta.exe का उपयोग करता है।
इस मॉड्यूल और शोषण को लागू करने के बेहतर तरीके हैं, लेकिन जैसे ही मेरे पास समय होगा, मैं इसे अपडेट कर दूंगा।