
CVE-2017-8570 생성 스크립트(CVE-2017-0199 다른 이용 방식)
사용 방법: python packager_composite_moniker.py -s calc.sct -o example.rtf
이 저장소는 CVE-2017-8570, 일명 "Composite Moniker" 취약점에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. Packager.dll 트릭을 사용하여 sct 파일을 %TEMP% 디렉토리에 드롭한 후, 취약점이 제공하는 원시 동작(primitive)을 이용해 실행하는 방법을 보여줍니다.
몇 가지 이유가 있습니다.
스크립트를 실행하기만 하면 됩니다. 실행할 Sct 파일과 RTF 파일의 출력 이름을 제공하세요.
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
이 취약점을 RTF를 통해 익스플로잇하려는 시도를 탐지하기 위해 Yara 규칙을 포함했습니다.