
Скрипт для генерации CVE-2017-8570 (альтернативный способ эксплуатации CVE-2017-0199)
Использование: python packager_composite_moniker.py -s calc.sct -o example.rtf
Этот репозиторий содержит эксплойт Proof of Concept для CVE-2017-8570, также известной как уязвимость «Composite Moniker». Здесь демонстрируется использование трюка с Packager.dll для сброса sct-файла в каталог %TEMP% и его выполнения с помощью примитива, предоставляемого уязвимостью.
Несколько причин.
Просто запустите скрипт, указав Sct-файл для выполнения и имя выходного RTF-файла:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf
Я включил правило Yara для обнаружения попыток эксплуатации этой уязвимости через RTF.