Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
2017-11882_Generator — CVE-2017-11882 Gerador de Arquivos PoC | Kitploit
Ferramentas/GitHubGitHub/blackmathit/2017-11882_generator
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubblackmathit/2017-11882_generator

2017-11882_Generator

CVE-2017-11882 Gerador de Arquivos PoC

Ver Repositório
3418há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-11882

Existe uma vulnerabilidade de execução remota de código no software Microsoft Office quando o software falha ao manipular corretamente objetos na memória. Um invasor que explore com sucesso a vulnerabilidade pode executar código arbitrário no contexto do usuário atual.

2017-11882_Generator

Este é um PoC reeditado, a partir do original feito pela Embedi, para gerar um único arquivo .rtf com um comando remoto incorporado.

Uso

python 2017-11882_Generator.py -x comando_a_executar -o nome_do_arquivo_de_saída

Exemplo: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf

Mitigação

Para pacote Microsoft Office 32-bit em sistema x86: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400

Para pacote Microsoft Office 32-bit em sistema x64: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400

Patch

A Microsoft lançou um Patch https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

NÃO SOMOS RESPONSÁVEIS POR QUAISQUER DANOS CAUSADOS PELO USO DESTE SOFTWARE. ELE FOI FEITO APENAS PARA FINS EDUCACIONAIS E DE TESTE!!!

www.blackmath.it | [email protected]

Baixar ferramenta