Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-0802 — Exploit de PoC para CVE-2018-0802 (e opcionalmente CVE-2017-11882) | Kitploit
Ferramentas/GitHubGitHub/rxwx/cve-2018-0802
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAnálise de MalwareTestes de Penetração
GitHubrxwx/cve-2018-0802

CVE-2018-0802

Exploit de PoC para CVE-2018-0802 (e opcionalmente CVE-2017-11882)

Ver Repositório
270127há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-0802

  • CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

  • MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802

  • Vídeo de exploração e patch do 0patch: https://www.youtube.com/watch?v=XU-U4K270Z4

  • Publicação no blog da Qihoo 360 http://www.freebuf.com/vuls/159789.html

  • Blog da Checkpoint (bypass de ASLR por força bruta) https://research.checkpoint.com/another-office-equation-rce-vulnerability

packager_exec CVE-2018-0802

Este repositório contém uma prova de conceito de exploração para CVE-2018-0802. Para contornar o limite de comprimento de comando permitido, o exploit utiliza o objeto OLE Packager para colocar um payload embutido no diretório %TMP%, e então executa o arquivo usando um comando curto via uma chamada WinExec, como: cmd.exe /c%TMP%\file.exe.

Uso

root@kitploit:~
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name

Adicione a opção -d para explorar tanto CVE-2017-11882 quanto CVE-2018-0802 no mesmo documento.

Detecção

Adicionei uma regra Yara para detectar esta variante específica do exploit conforme usada itw. Observe que ela pode ser facilmente contornada e pode precisar de ajustes. Fico feliz em aceitar PRs para versões melhores ;)

Agradecimentos

Este exploit é fortemente baseado no trabalho anterior já realizado pela Embedi em CVE-2017-11882. Não levo crédito pelo ótimo trabalho já alcançado por aqueles mencionados aqui.

Créditos também para os muitos descobridores:

  • bee13oy da Qihoo 360 Vulcan Team
  • zhouat da Qihoo 360 Vulcan Team
  • Liang Yin da Tencent PC Manager
  • Luka Treiber da 0patch Team - ACROS Security
  • Netanel Ben Simon e Omer Gull da Check Point Software Technologies
  • Yang Kang, Ding Maoyin e Song Shenlei da Qihoo 360 Core Security (@360CoreSec)
  • Yuki Chen da Qihoo 360 Vulcan Team
  • Zhiyuan Zheng

Exemplo de exploit para CVE-2018-0802 (iniciando calc.exe como payload)

A pasta example contém um arquivo .rtf que explora a vulnerabilidade CVE-2018-0802 e executa a calculadora no sistema.

Baixar ferramenta