
Metasploit 모듈로, Microsoft Office 32비트의 VBScript 메모리 손상 취약점인 CVE-2018-8174를 악용하기 위해 악성 Word 문서를 생성합니다.
이는 CVE-2018-8174 - VBScript 메모리 손상 취약점을 악용하는 악성 Word 문서를 생성하는 Metasploit 모듈입니다.
이 모듈은 매우 빠른 포팅으로, 야생에서 발견된 익스플로잇 샘플을 사용합니다. 이 익스플로잇은 32비트 Microsoft Office에서만 작동합니다.
이 모듈에는 개선해야 할 부분이 많이 있지만, 시간이 나면 향후 업데이트하겠습니다.
이 익스플로잇은 meterpreter 셸코드와 잘 작동하지 않으므로, non-staged 리버스 셸을 사용하는 것이 좋습니다.
불법적인 목적으로 이 소프트웨어를 사용하지 마십시오.
저자는 여기에 제공된 코드의 어떠한 오용에 대해서도 책임을 지지 않습니다.