CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802
MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802
0patch 利用及补丁视频: https://www.youtube.com/watch?v=XU-U4K270Z4
奇虎360博客文章 http://www.freebuf.com/vuls/159789.html
Checkpoint博客(暴力破解ASLR绕过) https://research.checkpoint.com/another-office-equation-rce-vulnerability
此仓库包含CVE-2018-0802的概念验证利用代码。为了绕过允许的有限命令长度,该利用代码使用Packager OLE对象将嵌入式载荷放入%TMP%目录,然后通过WinExec调用使用短命令执行该文件,例如: cmd.exe /c%TMP%\file.exe。
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name
添加 -d 选项可在同一文档中同时利用CVE-2017-11882和CVE-2018-0802。
我添加了一条Yara规则,用于检测此漏洞利用的特定变种(正如其在野使用的那样)。请注意,该规则可能容易被绕过,可能需要调整。欢迎提交更好的PR ;)
此利用代码主要基于Embedi先前在CVE-2017-11882上的工作。我不对这里提到的各位已经取得的出色工作居功。
同样感谢众多发现者:
example 文件夹包含一个.rtf文件,该文件利用CVE-2018-0802漏洞并在系统中运行计算器。