このリポジトリには、CVE-2017-8570、別名「Composite Moniker」脆弱性のProof of Conceptエクスプロイトが含まれています。これは、Packager.dllのトリックを使用してsctファイルを%TEMP%ディレクトリにドロップし、その脆弱性が提供するプリミティブを使用して実行することを示しています。
いくつかの理由があります。
実行するSctファイルと出力するRTFファイル名を指定してスクリプトを実行するだけです:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
この脆弱性をRTF経由で悪用しようとする試みを検出するためのYaraルールを含めています。