黑客、渗透测试和网络安全工具,武装您的安全武器库!
Metasploit 模块,用于利用 CVE-2017-11882(MS Office 公式编辑器漏洞),通过 mshta.exe 负载执行实现远程代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这是一个利用CVE-2017-11882的Metasploit模块,使用以下POC:
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
该模块是快速移植到Metasploit的版本,并利用mshta.exe执行payload。
实现该模块及利用方式有更好的方法,但我会在有空时更新。