
Modulo Metasploit che genera un documento Word dannoso per sfruttare CVE-2018-8174, una vulnerabilità di danneggiamento della memoria VBScript in Microsoft Office 32-bit.
Questo è un modulo di metasploit che crea un documento Word malevolo per sfruttare la vulnerabilità CVE-2018-8174 - corruzione della memoria di VBScript.
Questo modulo è un porting molto rapido e utilizza il campione di exploit trovato in circolazione. L'exploit funziona solo per Microsoft Office 32-bit.
Ci sono molte cose che devono essere migliorate in questo modulo, ma lo aggiornerò in futuro se trovo un po' di tempo.
L'exploit non funziona molto bene con lo shellcode di meterpreter, quindi è meglio usare una reverse shell non staged.
NON UTILIZZARE QUESTO SOFTWARE PER SCOPI ILLEGALI.
L'AUTORE NON SI ASSUME ALCUNA RESPONSABILITÀ PER QUALSIASI USO IMPROPRIO DEL CODICE FORNITO QUI.