
CVE-2018-8174 - Exploit di corruzione della memoria VBScript.
Questo è un modulo metasploit che crea un documento Word dannoso per sfruttare la vulnerabilità CVE-2018-8174 - corruzione della memoria di VBScript.
Questo modulo è un porting molto rapido e utilizza il campione di exploit trovato in natura. L'exploit funziona solo per Microsoft Office 32-bit.
Ci sono molte cose che devono migliorare in questo modulo, ma lo aggiornerò in futuro se trovo del tempo.
L'exploit non funziona molto bene con lo shellcode di meterpreter, quindi è meglio usare una reverse shell non staged.
NON UTILIZZARE QUESTO SOFTWARE PER SCOPI ILLEGALI.
L'AUTORE NON SI ASSUME ALCUNA RESPONSABILITÀ PER QUALSIASI USO IMPROPRIO DEL CODICE FORNITO QUI.