
Exploit de Prova de Conceito para CVE-2017-8570
Este repositório contém um exploit de Prova de Conceito para o CVE-2017-8570, também conhecida como a vulnerabilidade "Composite Moniker". Isso demonstra o uso do truque do Packager.dll para colocar um arquivo sct no diretório %TEMP% e, em seguida, executá-lo usando a primitiva que a vulnerabilidade fornece.
Algumas razões.
Basta executar o script, fornecendo um arquivo Sct para executar e um nome de saída para o seu arquivo RTF:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
Incluí uma regra Yara para detectar tentativas de explorar esta vulnerabilidade via RTF.