
Metasploitモジュールは、Microsoft Office 32-bitのVBScriptメモリ破損脆弱性であるCVE-2018-8174を悪用するために、悪意のあるWord文書を生成します。
これは、CVE-2018-8174(VBScriptのメモリ破損の脆弱性)を悪用する悪意のあるWord文書を作成するMetasploitモジュールです。
このモジュールは非常に簡易的な移植であり、実際の攻撃で見つかったエクスプロイトサンプルを使用しています。このエクスプロイトはMicrosoft Office 32ビット版でのみ動作します。
このモジュールには改善すべき点が多くありますが、時間があれば将来アップデートする予定です。
エクスプロイトはmeterpreterのシェルコードではうまく動作しないため、ステージングなしのリバースシェルを使用することをお勧めします。
このソフトウェアを違法な目的で使用しないでください。
作者は、ここで提供されるコードの誤用について一切の責任を負いません。