
Prova di concetto dell'exploit per CVE-2017-8570
Questo repository contiene un exploit Proof of Concept per CVE-2017-8570, la vulnerabilità nota anche come "Composite Moniker". Dimostra l'utilizzo del trucco di Packager.dll per rilasciare un file sct nella directory %TEMP% ed eseguirlo usando la primitiva fornita dalla vulnerabilità.
Alcuni motivi.
Basta eseguire lo script, fornendo un file Sct da eseguire e un nome di output per il tuo file RTF:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
Ho incluso una regola Yara per rilevare i tentativi di sfruttare questa vulnerabilità tramite RTF.