
CVE-2017-8570 (Composite Moniker) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Packager.dll फ़ाइल-ड्रॉपिंग तकनीक का उपयोग करके निर्मित RTF दस्तावेज़ों के माध्यम से मनमाने SCT पेलोड को निष्पादित करता है। इसमें YARA डिटेक्शन नियम शामिल है।
इस रिपॉजिटरी में CVE-2017-8570, उर्फ "Composite Moniker" कमज़ोरी के लिए एक Proof of Concept एक्सप्लॉइट है। यह Packager.dll ट्रिक का उपयोग करके %TEMP% निर्देशिका में एक sct फ़ाइल ड्रॉप करने और फिर कमज़ोरी द्वारा प्रदान किए गए प्रिमिटिव का उपयोग करके इसे निष्पादित करने का प्रदर्शन करता है।
कुछ कारण।
बस स्क्रिप्ट चलाएँ, जिसमें निष्पादित करने के लिए एक Sct फ़ाइल और अपनी RTF फ़ाइल के लिए एक आउटपुट नाम प्रदान करें:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
मैंने RTF के माध्यम से इस कमज़ोरी का शोषण करने के प्रयासों का पता लगाने के लिए एक Yara नियम शामिल किया है।