Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-0802 — Exploit PoC per CVE-2018-0802 (e opzionalmente CVE-2017-11882) | Kitploit
Strumenti/GitHubGitHub/rxwx/cve-2018-0802
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAnalisi MalwarePenetration Testing
GitHubrxwx/cve-2018-0802

CVE-2018-0802

Exploit PoC per CVE-2018-0802 (e opzionalmente CVE-2017-11882)

Vedi Repository
2701278 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-0802

  • CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

  • MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802

  • Video di sfruttamento e patch di 0patch: https://www.youtube.com/watch?v=XU-U4K270Z4

  • Articolo del blog di Qihoo 360 http://www.freebuf.com/vuls/159789.html

  • Blog di Checkpoint (bypass di ASLR tramite forza bruta) https://research.checkpoint.com/another-office-equation-rce-vulnerability

packager_exec CVE-2018-0802

Questa repository contiene un exploit Proof of Concept per CVE-2018-0802. Per aggirare la lunghezza limitata del comando consentito, l'exploit utilizza l'oggetto OLE Packager per rilasciare un payload incorporato nella directory %TMP%, quindi esegue il file utilizzando un comando breve tramite una chiamata WinExec, come ad esempio: cmd.exe /c%TMP%\file.exe.

Utilizzo

root@kitploit:~
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name

Aggiungere l'opzione -d per sfruttare entrambe le vulnerabilità CVE-2017-11882 e CVE-2018-0802 nello stesso documento.

Rilevamento

Ho aggiunto una regola Yara per rilevare questa specifica variante dell'exploit così come utilizzata itw. Si prega di notare che può essere facilmente aggirata e potrebbe richiedere modifiche. Felice di ricevere PR per regole migliori ;)

Ringraziamenti

Questo exploit si basa in larga misura sul lavoro precedente già svolto da Embedi su CVE-2017-11882. Non rivendico alcun merito per l'ottimo lavoro già realizzato da coloro che sono menzionati qui.

Un ringraziamento va anche ai molti scopritori:

  • bee13oy di Qihoo 360 Vulcan Team
  • zhouat di Qihoo 360 Vulcan Team
  • Liang Yin di Tencent PC Manager
  • Luka Treiber di 0patch Team - ACROS Security
  • Netanel Ben Simon e Omer Gull di Check Point Software Technologies
  • Yang Kang, Ding Maoyin e Song Shenlei di Qihoo 360 Core Security (@360CoreSec)
  • Yuki Chen di Qihoo 360 Vulcan Team
  • Zhiyuan Zheng

Exploit di esempio per CVE-2018-0802 (avvio di calc.exe come payload)

La cartella example contiene un file .rtf che sfrutta la vulnerabilità CVE-2018-0802 ed esegue la calcolatrice nel sistema.

Scarica lo strumento