
CVE-2017-8759 익스플로잇 샘플 실행
CVE-2017-8759 exploit 샘플을 실행합니다.
Exploit 흐름:
Word 매크로가 Doc1.doc 파일에서 실행됩니다. 매크로는 wsdl을 통해 잘못된 형식의 txt 파일을 다운로드하며, 이로 인해 WSDL 파서 로그가 트리거됩니다. 그런 다음 파싱 로그로 인해 mshta.exe가 실행되고, 이것이 다시 powershell 명령을 실행하여 mspaint.exe를 실행합니다.
테스트 방법:
모든 것이 정상이면 mspaint가 실행되어야 합니다.
Mohammed Aldoub @Voulnet