
Script de geração do CVE-2017-8570 (outra forma de exploração do CVE-2017-0199)
Como usar: python packager_composite_moniker.py -s calc.sct -o example.rtf
Este repositório contém um exploit de Prova de Conceito para a CVE-2017-8570, também conhecida como vulnerabilidade "Composite Moniker". Isso demonstra o uso do truque do Packager.dll para colocar um arquivo sct no diretório %TEMP% e, em seguida, executá-lo usando a primitiva que a vulnerabilidade fornece.
Alguns motivos.
Basta executar o script, fornecendo um arquivo Sct para executar e um nome de saída para o seu arquivo RTF:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
Incluí uma regra Yara para detectar tentativas de explorar esta vulnerabilidade via RTF.