Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
2017-11882_Generator — CVE-2017-11882 ファイルジェネレータ PoC | Kitploit
ツール/GitHubGitHub/blackmathit/2017-11882_generator
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubblackmathit/2017-11882_generator

2017-11882_Generator

CVE-2017-11882 ファイルジェネレータ PoC

リポジトリを見る
34188年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-11882

Microsoft Office ソフトウェアがメモリ内のオブジェクトを適切に処理できない場合に、リモートでコードが実行される脆弱性が存在します。この脆弱性の悪用に成功した攻撃者は、現在のユーザーのコンテキストで任意のコードを実行する可能性があります。

2017-11882_Generator

これは、Embedi によって作成されたオリジナルの PoC を再編集したもので、リモートコマンド実行が埋め込まれた単一の .rtf ファイルを生成します。

使用方法

python 2017-11882_Generator.py -x 実行するコマンド -o 出力ファイル名

例: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf

緩和策

32 ビット OS 上の 32 ビット Microsoft Office パッケージの場合: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400

64 ビット OS 上の 32 ビット Microsoft Office パッケージの場合: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400

パッチ

Microsoft はパッチをリリースしました https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

このソフトウェアの使用によって生じたいかなる損害についても、当社は責任を負いません。教育目的およびテスト目的でのみ作成されています。

www.blackmath.it | [email protected]

ツールをダウンロード