
Modulo Metasploit per sfruttare CVE-2017-11882 (vulnerabilità dell'Equation Editor di MS Office) utilizzando l'esecuzione di payload mshta.exe per l'esecuzione remota di codice.
Questo è un modulo Metasploit che sfrutta la CVE-2017-11882 utilizzando il POC di seguito:
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Questo modulo è un porting rapido per Metasploit e utilizza mshta.exe per eseguire il payload.
Ci sono modi migliori per implementare questo modulo e l'exploit, ma lo aggiornerò appena avrò tempo.