这是一个 metasploit 模块,用于创建一个恶意 Word 文档以利用 CVE-2018-8174 — VBScript 内存损坏漏洞。
该模块是对野外发现的漏洞利用样本的快速移植。该漏洞利用仅适用于 32 位 Microsoft Office。
这个模块有很多需要改进的地方,但如果我有时间,将来会更新它。
该漏洞利用与 meterpreter shellcode 配合效果不佳,因此最好使用非分段的反向 shell。
请勿将此软件用于非法目的。
作者对任何滥用此处提供的代码的行为不承担任何责任。