
Это модуль Metasploit, который эксплуатирует CVE-2017-11882, используя POC ниже:
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Этот модуль является быстрым портированием в Metasploit и использует mshta.exe для выполнения полезной нагрузки.
Существуют лучшие способы реализации этого модуля и эксплойта, но я обновлю его, как только у меня будет время.