Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-0802 — CVE-2018-0802 Office Equation Editor RCE 的概念验证利用程序,使用 Packager OLE 对象释放并执行嵌入的有效载荷,同时绕过命令长度限制。 | Kitploit
工具/GitHubGitHub/roninapt/cve-2018-0802
Payload生成漏洞分析漏洞利用恶意软件分析渗透测试红队
GitHubroninapt/cve-2018-0802

CVE-2018-0802

CVE-2018-0802 Office Equation Editor RCE 的概念验证利用程序,使用 Packager OLE 对象释放并执行嵌入的有效载荷,同时绕过命令长度限制。

查看仓库
5年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-0802

  • CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

  • MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802

  • 0patch 利用及补丁视频: https://www.youtube.com/watch?v=XU-U4K270Z4

  • 奇虎360博客文章 http://www.freebuf.com/vuls/159789.html

  • Checkpoint博客(暴力破解ASLR绕过) https://research.checkpoint.com/another-office-equation-rce-vulnerability

packager_exec CVE-2018-0802

此仓库包含CVE-2018-0802的概念验证利用代码。为了绕过允许的有限命令长度,该利用代码使用Packager OLE对象将嵌入式载荷放入%TMP%目录,然后通过WinExec调用使用短命令执行该文件,例如: cmd.exe /c%TMP%\file.exe。

用法

root@kitploit:~
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name

添加 -d 选项可在同一文档中同时利用CVE-2017-11882和CVE-2018-0802。

检测

我添加了一条Yara规则,用于检测此漏洞利用的特定变种(正如其在野使用的那样)。请注意,该规则可能容易被绕过,可能需要调整。欢迎提交更好的PR ;)

致谢

此利用代码主要基于Embedi先前在CVE-2017-11882上的工作。我不对这里提到的各位已经取得的出色工作居功。

同样感谢众多发现者:

  • bee13oy,奇虎360 Vulcan团队
  • zhouat,奇虎360 Vulcan团队
  • Liang Yin,腾讯电脑管家
  • Luka Treiber,0patch团队 - ACROS Security
  • Netanel Ben Simon 和 Omer Gull,Check Point软件技术公司
  • Yang Kang, Ding Maoyin 和 Song Shenlei,奇虎360核心安全 (@360CoreSec)
  • Yuki Chen,奇虎360 Vulcan团队
  • Zhiyuan Zheng

CVE-2018-0802 示例利用代码(以calc.exe作为载荷)

example 文件夹包含一个.rtf文件,该文件利用CVE-2018-0802漏洞并在系统中运行计算器。

下载工具