
Модуль Metasploit, создающий вредоносный документ Word для эксплуатации CVE-2018-8174, уязвимости повреждения памяти VBScript в Microsoft Office 32-bit.
Это модуль Metasploit, который создаёт вредоносный документ Word для эксплуатации CVE-2018-8174 - уязвимости повреждения памяти в VBScript.
Этот модуль является очень быстрым портом и использует образец эксплойта, найденный в дикой природе. Эксплойт работает только для 32-разрядной версии Microsoft Office.
В этом модуле есть много вещей, которые нужно улучшить, но я обновлю его в будущем, если найду время.
Эксплойт не очень хорошо работает с шелл-кодом meterpreter, поэтому лучше использовать non-staged reverse shell.
НЕ ИСПОЛЬЗУЙТЕ ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ В НЕЗАКОННЫХ ЦЕЛЯХ.
АВТОР НЕ НЕСЁТ НИКАКОЙ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЕ ЗЛОУПОТРЕБЛЕНИЕ ПРЕДОСТАВЛЕННЫМ ЗДЕСЬ КОДОМ.