
Questo è un modulo Metasploit che sfrutta la CVE-2017-11882 utilizzando il POC di seguito:
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Questo modulo è un porting rapido per Metasploit e utilizza mshta.exe per eseguire il payload.
Ci sono modi migliori per implementare questo modulo e l'exploit, ma lo aggiornerò appena avrò tempo.