Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-0802 | Kitploit
Ferramentas/GitHubGitHub/roninapt/cve-2018-0802
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoAnálise de MalwareTestes de PenetraçãoRed Teaming
GitHubroninapt/cve-2018-0802

CVE-2018-0802

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-0802

  • CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

  • MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802

  • Vídeo de exploração e patch da 0patch: https://www.youtube.com/watch?v=XU-U4K270Z4

  • Postagem do blog da Qihoo 360 http://www.freebuf.com/vuls/159789.html

  • Blog da Checkpoint (bypass de ASLR por força bruta) https://research.checkpoint.com/another-office-equation-rce-vulnerability

packager_exec CVE-2018-0802

Este repositório contém um exploit de Prova de Conceito para CVE-2018-0802. Para contornar o limite de comprimento de comando permitido, o exploit usa o objeto OLE Packager para soltar uma carga útil incorporada no diretório %TMP% e, em seguida, executa o arquivo usando um comando curto por meio de uma chamada WinExec, como: cmd.exe /c%TMP%\file.exe.

Uso

root@kitploit:~
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name

Adicione a opção -d para explorar tanto o CVE-2017-11882 quanto o CVE-2018-0802 no mesmo documento.

Detecção

Adicionei uma regra Yara para detectar esta variante específica do exploit conforme usada in-the-wild. Observe que isso pode ser facilmente contornado e pode precisar de ajustes. Fico feliz em aceitar PRs para regras melhores ;)

Agradecimentos

Este exploit é fortemente baseado no trabalho anterior já realizado pela Embedi no CVE-2017-11882. Não levo crédito pelo grande trabalho já alcançado por aqueles mencionados aqui.

Créditos também para os muitos descobridores:

  • bee13oy da Equipe Vulcan da Qihoo 360
  • zhouat da Equipe Vulcan da Qihoo 360
  • Liang Yin da Tencent PC Manager
  • Luka Treiber da Equipe 0patch - ACROS Security
  • Netanel Ben Simon e Omer Gull da Check Point Software Technologies
  • Yang Kang, Ding Maoyin e Song Shenlei da Segurança Core da Qihoo 360 (@360CoreSec)
  • Yuki Chen da Equipe Vulcan da Qihoo 360
  • Zhiyuan Zheng

Exemplo de exploit para CVE-2018-0802 (usando calc.exe como carga útil)

A pasta example contém um arquivo .rtf que explora a vulnerabilidade CVE-2018-0802 e executa a calculadora no sistema.

Baixar ferramenta