
CVE-2017-8570 (Composite Moniker)에 대한 개념 증명 익스플로잇으로, Packager.dll 파일 드롭 기술을 사용하여 조작된 RTF 문서를 통해 임의의 SCT 페이로드를 실행합니다. YARA 탐지 규칙을 포함합니다.
이 저장소는 CVE-2017-8570("Composite Moniker" 취약점)에 대한 개념 증명 익스플로잇을 포함하고 있습니다. Packager.dll 트릭을 사용하여 %TEMP% 디렉터리에 sct 파일을 드롭한 후, 취약점이 제공하는 프리미티브를 이용해 실행하는 방법을 설명합니다.
몇 가지 이유가 있습니다.
스크립트를 실행할 때, 실행할 Sct 파일과 RTF 파일의 출력 이름을 제공하면 됩니다:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
RTF를 통해 이 취약점을 악용하려는 시도를 탐지하기 위한 Yara 규칙을 포함했습니다.