
CVE-2017-8570 उत्पन्न करने वाली स्क्रिप्ट (CVE-2017-0199 का दूसरा शोषण विधि)
उपयोग विधि: python packager_composite_moniker.py -s calc.sct -o example.rtf
यह रिपॉजिटरी CVE-2017-8570, जिसे "Composite Moniker" कमजोरी के नाम से भी जाना जाता है, के लिए एक Proof of Concept exploit शामिल करता है। यह Packager.dll ट्रिक का उपयोग करके %TEMP% निर्देशिका में एक sct फ़ाइल ड्रॉप करने और फिर कमजोरी द्वारा प्रदान किए गए प्रिमिटिव का उपयोग करके उसे निष्पादित करने का प्रदर्शन करता है।
कुछ कारण।
बस स्क्रिप्ट चलाएं, निष्पादित करने के लिए एक Sct फ़ाइल प्रदान करें, और अपनी RTF फ़ाइल के लिए एक आउटपुट नाम दें:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF फ़ाइल लिखी गई: example.rtf
मैंने RTF के माध्यम से इस कमजोरी का शोषण करने के प्रयासों का पता लगाने के लिए एक Yara नियम शामिल किया है।