
CVE-2018-8174 - VBScript メモリ破壊エクスプロイト
これは、CVE-2018-8174(VBScript メモリ破損の脆弱性)を悪用する悪意のある Word 文書を作成する metasploit モジュールです。
このモジュールは非常に簡易的な移植であり、実際に野外で発見されたエクスプロイトサンプルを使用しています。このエクスプロイトは Microsoft Office 32ビット版でのみ動作します。
このモジュールには改善すべき点が多くありますが、時間を見つけて将来更新する予定です。
このエクスプロイトは meterpreter シェルコードとはあまりうまく動作しないため、ステージングされていないリバースシェルを使用することをお勧めします。
このソフトウェアを違法な目的で使用しないでください。
作者は、ここで提供されるコードの誤用について一切の責任を負いません。