Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-0802 — CVE-2018-0802 Office Equation Editor RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो पैकेजर OLE ऑब्जेक्ट का उपयोग करके एम्बेडेड पेलोड को ड्रॉप और एक्जीक्यूट करता है और कमांड लंबाई प्रतिबंधों को बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/roninapt/cve-2018-0802
पेलोड जनरेशनभेद्यता विश्लेषणशोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubroninapt/cve-2018-0802

CVE-2018-0802

CVE-2018-0802 Office Equation Editor RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो पैकेजर OLE ऑब्जेक्ट का उपयोग करके एम्बेडेड पेलोड को ड्रॉप और एक्जीक्यूट करता है और कमांड लंबाई प्रतिबंधों को बायपास करता है।

रिपॉजिटरी देखें
145 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-0802

  • CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

  • MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802

  • 0patch शोषण और पैच वीडियो: https://www.youtube.com/watch?v=XU-U4K270Z4

  • Qihoo 360 ब्लॉग पोस्ट http://www.freebuf.com/vuls/159789.html

  • Checkpoint ब्लॉग (बल-पूर्वक ASLR बायपास) https://research.checkpoint.com/another-office-equation-rce-vulnerability

packager_exec CVE-2018-0802

इस रिपॉजिटरी में CVE-2018-0802 के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट है। सीमित कमांड लंबाई से बचने के लिए, एक्सप्लॉइट Packager OLE ऑब्जेक्ट का उपयोग करके एक एम्बेडेड पेलोड को %TMP% निर्देशिका में ड्रॉप करता है, और फिर WinExec कॉल के माध्यम से एक छोटे कमांड का उपयोग करके फ़ाइल को निष्पादित करता है, जैसे: cmd.exe /c%TMP%\file.exe.

उपयोग

root@kitploit:~
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name

-d विकल्प जोड़ें ताकि एक ही दस्तावेज़ में CVE-2017-11882 और CVE-2018-0802 दोनों का शोषण किया जा सके।

पहचान

मैंने इस विशिष्ट वेरिएंट के शोषण का पता लगाने के लिए एक Yara नियम जोड़ा है जैसा कि itw में उपयोग किया गया है। कृपया ध्यान दें कि इसे आसानी से बायपास किया जा सकता है और इसमें ट्वीकिंग की आवश्यकता हो सकती है। बेहतर PR के लिए स्वागत है ;)

अभिवादन

यह एक्सप्लॉइट Embedi द्वारा CVE-2017-11882 पर पहले से किए गए कार्य पर आधारित है। मैं यहां उल्लिखित लोगों द्वारा पहले से प्राप्त महान कार्य का कोई श्रेय नहीं लेता।

कई खोजकर्ताओं को भी बधाई:

  • bee13oy of Qihoo 360 Vulcan Team
  • zhouat of Qihoo 360 Vulcan Team
  • Liang Yin of Tencent PC Manager
  • Luka Treiber of 0patch Team - ACROS Security
  • Netanel Ben Simon and Omer Gull of Check Point Software Technologies
  • Yang Kang, Ding Maoyin and Song Shenlei of Qihoo 360 Core Security (@360CoreSec)
  • Yuki Chen of Qihoo 360 Vulcan Team
  • Zhiyuan Zheng

CVE-2018-0802 के लिए नमूना एक्सप्लॉइट (पेलोड के रूप में calc.exe प्रारंभ करना)

example फ़ोल्डर में एक .rtf फ़ाइल है जो CVE-2018-0802 कमजोरी का शोषण करती है और सिस्टम में कैलकुलेटर चलाती है।

टूल डाउनलोड करें