
Questo è un modulo Metasploit che sfrutta CVE-2017-11882 utilizzando il POC pubblicato qui: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Questo è un modulo Metasploit che sfrutta CVE-2017-11882 utilizzando il POC qui sotto:
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Questo modulo è un porting rapido per Metasploit e utilizza mshta.exe per eseguire il payload.
Ci sono modi migliori per implementare questo modulo e exploit, ma lo aggiornerò appena avrò tempo.