
CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802
MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802
0patch のエクスプロイトおよびパッチ解説動画: https://www.youtube.com/watch?v=XU-U4K270Z4
Qihoo 360 のブログ記事 http://www.freebuf.com/vuls/159789.html
Checkpoint のブログ(ASLR 回避のブルートフォース) https://research.checkpoint.com/another-office-equation-rce-vulnerability
このリポジトリには、CVE-2018-0802 用の Proof of Concept エクスプロイトが含まれています。許可されるコマンド長の制限を回避するため、このエクスプロイトは Packager OLE オブジェクトを使用して埋め込みペイロードを %TMP% ディレクトリにドロップし、その後、WinExec 呼び出しによる短いコマンド(例: cmd.exe /c%TMP%\file.exe)でファイルを実行します。
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name
同じドキュメント内で CVE-2017-11882 と CVE-2018-0802 の両方をエクスプロイトするには、-d オプションを追加します。
この特定の亜種のエクスプロイトを実戦(itw)で検出するための Yara ルールを追加しました。これは簡単に回避される可能性があり、調整が必要になる場合があることに注意してください。より良いルールの PR は歓迎します ;)
このエクスプロイトは、CVE-2017-11882 に関して Embedi が既に行った先行研究に大きく基づいています。ここに挙げた方々が達成した素晴らしい業績に対して、私が功績を主張するつもりはありません。
また、多くの発見者にも感謝します:
example フォルダには、CVE-2018-0802 の脆弱性をエクスプロイトしてシステム上で電卓を実行する .rtf ファイルが含まれています。