这是一个 Metasploit 模块,用于创建恶意的 Word 文档以利用 CVE-2018-8174(VBScript 内存破坏漏洞)。
该模块是一个快速移植版本,使用了在野外发现的漏洞利用样本。该漏洞利用仅适用于 Microsoft Office 32 位版本。
此模块还有很多需要改进的地方,但如果有时间我会在将来进行更新。
该漏洞利用与 meterpreter shellcode 配合不佳,因此建议使用无阶段的反弹 shell。
禁止将此软件用于非法目的。
作者对任何滥用此处提供的代码的行为不承担任何责任。