CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802
MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802
0patch 利用与补丁视频: https://www.youtube.com/watch?v=XU-U4K270Z4
奇虎360博客文章 http://www.freebuf.com/vuls/159789.html
Checkpoint博客(暴力破解ASLR绕过) https://research.checkpoint.com/another-office-equation-rce-vulnerability
本仓库包含CVE-2018-0802的概念验证利用程序。为绕过有限的命令长度限制,该利用程序使用Packager OLE对象将内嵌载荷投放至%TMP%目录,然后通过WinExec调用执行包含短命令的文件,例如:cmd.exe /c%TMP%\file.exe。
packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name
添加 -d 选项可在同一文档中同时利用CVE-2017-11882和CVE-2018-0802。
我已添加一条Yara规则,用于检测该利用程序的此特定变种(该变种已在野外使用)。请注意,此规则可被轻松绕过,可能需要调整。欢迎针对更优规则提交PR ;)
本利用程序大量基于Embedi此前针对CVE-2017-11882的研究工作。我对上述人员已取得的优秀成果不冒领功劳。
同样感谢众多发现者:
example文件夹中包含一个.rtf文件,该文件利用CVE-2018-0802漏洞并在系统中运行计算器。