
CVE-2018-8174 - Exploração de corrupção de memória VBScript.
Este é um módulo do Metasploit que cria um documento malicioso do Word para explorar a vulnerabilidade CVE-2018-8174 – vulnerabilidade de corrupção de memória no VBScript.
Este módulo é uma adaptação muito rápida e utiliza a amostra do exploit que foi encontrada em circulação. O exploit funciona apenas para o Microsoft Office 32 bits.
Há muitas coisas que precisam ser melhoradas neste módulo, mas irei atualizá-lo no futuro se encontrar tempo.
O exploit não funciona muito bem com shellcode do meterpreter, por isso é melhor usar um reverse shell sem estágios.
NÃO UTILIZE ESTE SOFTWARE PARA FINS ILEGAIS.
O AUTOR NÃO ASSUME NENHUMA RESPONSABILIDADE POR QUALQUER USO INDEVIDO DO CÓDIGO AQUI FORNECIDO.