
CVE-2017-8759 एक्सप्लॉइट नमूना चला रहा है।
CVE-2017-8759 एक्सप्लॉइट सैंपल चलाना।
एक्सप्लॉइट का प्रवाह:
Doc1.doc फ़ाइल में वर्ड मैक्रो चलता है। मैक्रो wsdl पर एक खराब फ़ॉर्मेट की गई txt फ़ाइल डाउनलोड करता है, जो WSDL पार्सर लॉग को ट्रिगर करता है। फिर पार्सिंग लॉग के परिणामस्वरूप mshta.exe चलता है, जो बदले में एक पावरशेल कमांड चलाता है जो mspaint.exe चलाता है।
परीक्षण करने के लिए:
पोर्ट 8080 पर एक वेबसर्वर चलाएँ, और इसकी रूट पर exploit.txt और cmd.hta फ़ाइलें रखें। उदाहरण के लिए python3 -m http.server -127.0.0.1 8080 या आप python3 server.py का उपयोग कर सकते हैं।
यदि सब ठीक है तो mspaint चलना चाहिए।
मोहम्मद अल्दौब @Voulnet
https://www.fireeye.com/blog/threat-research/2017/09/zero-day-used-to-distribute-finspy.html