
使用方法:python packager_composite_moniker.py -s calc.sct -o example.rtf
このリポジトリには、CVE-2017-8570(別名 "Composite Moniker" 脆弱性)の Proof of Concept エクスプロイトが含まれています。これは、Packager.dll のトリックを使用して sct ファイルを %TEMP% ディレクトリにドロップし、その後、この脆弱性が提供するプリミティブを使用して実行することを示しています。
なぜ?
いくつかの理由があります。
実行方法
スクリプトを実行するだけです。実行する Sct ファイルと、RTF ファイルの出力名を指定します:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
検出
この脆弱性を RTF 経由で悪用しようとする試みを検出するための Yara ルールを含めています。