Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-36884-MS-Office-HTML-RCE — Удаленное выполнение кода через HTML в MS Office и Windows (CVE-2023-36884) - PoC и эксплойт | Kitploit
Инструменты/GitHubGitHub/jakabakos/cve-2023-36884-ms-office-html-rce
Инструменты фишингаГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubjakabakos/cve-2023-36884-ms-office-html-rce

CVE-2023-36884-MS-Office-HTML-RCE

Удаленное выполнение кода через HTML в MS Office и Windows (CVE-2023-36884) - PoC и эксплойт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
421042 лет назадПроверено Kitploit
Поделиться

CVE-2023-36884: MS Office HTML RCE с помощью специально созданных документов

11 июля 2023 года Microsoft выпустила исправление, направленное на устранение нескольких активно эксплуатируемых уязвимостей удаленного выполнения кода (RCE). Это действие также пролило свет на фишинговую кампанию, организованную угрозой, известной как Storm-0978, которая была нацелена на организации в Европе и Северной Америке. В основе этой кампании лежала уязвимость нулевого дня, обозначенная как CVE-2023-36884, которая позволяла злоумышленнику эксплуатировать файлы поиска Windows с помощью тщательно созданных документов Office Open eXtensible Markup Language (OOXML), содержащих геополитические приманки, связанные с Всемирным конгрессом украинцев (UWC). Хотя изначально был предложен обходной путь для смягчения этой уязвимости, Microsoft выпустила обновление Office Defense in Depth 8 августа 2023 года, эффективно разорвав цепочку эксплуатации, которая приводила к RCE через файлы поиска Windows (*.search-ms).

Публикация в блоге

Этот эксплойт-скрипт написан для анализа CVE на vsociety.

Использование

Установите PIP-пакеты:

root@kitploit:~
pip install python-docx pywin32                                                         

Создайте файл example.html и запустите веб-сервер Python HTTP:

root@kitploit:~
New-Item -Path "example.html" - ItemType File
python -m http.server 8888

Затем запустите скрипт:

root@kitploit:~
python gen_docx_with_rtf_altchunk.py merged.docx autolinked.rtf http://localhost:8888/example.html

Теперь сгенерированный файл можно отправить жертве по электронной почте или иным способом. Ссылка может указывать на ваш SMB-сервер для кражи NTLM-хэша жертвы или на HTML-файл, содержащий iframe со ссылкой на файл поиска Windows, как в исходном вредоносном ПО. Из-за отсутствия дополнительной информации точная эксплуатация не может быть показана.

Отказ от ответственности

Этот эксплойт-скрипт был создан исключительно для исследовательских целей и разработки эффективных методов защиты. Он не предназначен для использования в каких-либо вредоносных или несанкционированных действиях. Автор и владелец скрипта снимают с себя любую ответственность за неправильное использование или ущерб, причиненный данным программным обеспечением. Пользователей настоятельно призывают использовать это программное обеспечение ответственно и только в соответствии с действующими законами и нормативными актами. Используйте ответственно.

Скачать инструмент