
Running CVE-2017-8759 exploit sample.
Executando o exemplo de exploit CVE-2017-8759.
Fluxo do exploit:
A macro do Word é executada no arquivo Doc1.doc. A macro baixa um arquivo txt mal formatado via wsdl, o que aciona o log do analisador WSDL. Então, o log de análise resulta na execução de mshta.exe, que por sua vez executa um comando powershell que executa mspaint.exe.
Para testar:
Se tudo estiver correto, o mspaint deve ser executado.
Mohammed Aldoub @Voulnet