
Exploit proof-of-concept per CVE-2018-0802 RCE di Equation Editor di Office, utilizzando l'oggetto OLE Packager per rilasciare ed eseguire payload incorporati con bypass per le restrizioni sulla lunghezza dei comandi.
CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802
MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802
Video di exploitazione e patch di 0patch: https://www.youtube.com/watch?v=XU-U4K270Z4
Post del blog di Qihoo 360 http://www.freebuf.com/vuls/159789.html
Blog di Checkpoint (bypass di ASLR con brute-force) https://research.checkpoint.com/another-office-equation-rce-vulnerability
Questa repository contiene una Proof of Concept per l'exploit di CVE-2018-0802. Per aggirare il limite della lunghezza dei comandi, l'exploit usa l'oggetto OLE Packager per depositare un payload incorporato nella directory %TMP%, e poi esegue il file usando un comando breve tramite una chiamata WinExec, come: cmd.exe /c%TMP%\file.exe.
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name
Aggiungi l'opzione -d per sfruttare sia CVE-2017-11882 che CVE-2018-0802 nello stesso documento.
Ho aggiunto una regola Yara per rilevare questa specifica variante dell'exploit come usata itw. Nota che può essere facilmente bypassata e potrebbe richiedere modifiche. Accetto volentieri PR per versioni migliori ;)
Questo exploit si basa pesantemente sul lavoro precedente già svolto da Embedi su CVE-2017-11882. Non prendo alcun merito per l'ottimo lavoro già realizzato da coloro che sono menzionati qui.
Un riconoscimento va anche ai numerosi scopritori:
La cartella example contiene un file .rtf che sfrutta la vulnerabilità CVE-2018-0802 ed esegue la calcolatrice sul sistema.