
CVE-2017-8570 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
इस रिपॉजिटरी में CVE-2017-8570, जिसे "Composite Moniker" कमजोरी के नाम से भी जाना जाता है, के लिए एक Proof of Concept एक्सप्लॉइट शामिल है। यह %TEMP% निर्देशिका में sct फ़ाइल ड्रॉप करने के लिए Packager.dll ट्रिक का उपयोग करता है, और फिर उस प्रिमिटिव का उपयोग करके इसे निष्पादित करता है जो कमजोरी प्रदान करती है।
कुछ कारण।
बस स्क्रिप्ट चलाएँ, अपनी RTF फ़ाइल के नाम के लिए एक Sct फ़ाइल और एक आउटपुट नाम प्रदान करें:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
मैंने RTF के माध्यम से इस कमजोरी का शोषण करने के प्रयासों का पता लगाने के लिए एक Yara नियम शामिल किया है।