
Script di generazione CVE-2017-8570 (un altro metodo di sfruttamento di CVE-2017-0199)
Uso:python packager_composite_moniker.py -s calc.sct -o example.rtf
Questo repository contiene un Proof of Concept per CVE-2017-8570, nota anche come vulnerabilità "Composite Moniker". Dimostra l'uso del trucco Packager.dll per rilasciare un file sct nella directory %TEMP% e poi eseguirlo utilizzando la primitiva fornita dalla vulnerabilità.
Alcune ragioni.
Esegui semplicemente lo script, fornendo un file Sct da eseguire e un nome di output per il tuo file RTF:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file scritto in: example.rtf
Ho incluso una regola Yara per rilevare tentativi di sfruttamento di questa vulnerabilità tramite RTF.