
Proof of Concept exploit for CVE-2017-8570
이 저장소는 'Composite Moniker' 취약점으로 알려진 CVE-2017-8570에 대한 개념 증명(Proof of Concept) 익스플로잇을 포함합니다. Packager.dll 트릭을 사용하여 sct 파일을 %TEMP% 디렉토리에 드롭한 다음, 취약점이 제공하는 기본 요소(primitive)를 사용하여 실행하는 방법을 보여줍니다.
몇 가지 이유가 있습니다.
스크립트를 실행하기만 하면 됩니다. 실행할 Sct 파일과 RTF 파일의 출력 이름을 제공하십시오:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
RTF를 통해 이 취약점을 악용하려는 시도를 탐지하기 위해 Yara 규칙을 포함했습니다.