Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-0802 — 针对CVE-2018-0802(以及可选CVE-2017-11882)的PoC漏洞利用 | Kitploit
工具/GitHubGitHub/rxwx/cve-2018-0802
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用恶意软件分析渗透测试
GitHubrxwx/cve-2018-0802

CVE-2018-0802

针对CVE-2018-0802(以及可选CVE-2017-11882)的PoC漏洞利用

查看仓库
27012788年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-0802

  • CVE-2018-08022: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

  • MITRE CVE-2018-0802: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0802

  • 0patch 利用与补丁视频: https://www.youtube.com/watch?v=XU-U4K270Z4

  • 奇虎360博客文章 http://www.freebuf.com/vuls/159789.html

  • Checkpoint博客(暴力破解ASLR绕过) https://research.checkpoint.com/another-office-equation-rce-vulnerability

packager_exec CVE-2018-0802

本仓库包含CVE-2018-0802的概念验证利用程序。为绕过有限的命令长度限制,该利用程序使用Packager OLE对象将内嵌载荷投放至%TMP%目录,然后通过WinExec调用执行包含短命令的文件,例如:cmd.exe /c%TMP%\file.exe。

用法

packager_exec_CVE-2018-0802.py -e executable_path -o output_file_name

添加 -d 选项可在同一文档中同时利用CVE-2017-11882和CVE-2018-0802。

检测

我已添加一条Yara规则,用于检测该利用程序的此特定变种(该变种已在野外使用)。请注意,此规则可被轻松绕过,可能需要调整。欢迎针对更优规则提交PR ;)

致谢

本利用程序大量基于Embedi此前针对CVE-2017-11882的研究工作。我对上述人员已取得的优秀成果不冒领功劳。

同样感谢众多发现者:

  • 来自Qihoo 360 Vulcan团队的bee13oy
  • 来自Qihoo 360 Vulcan团队的zhouat
  • 来自腾讯电脑管家的Liang Yin
  • 来自0patch团队 - ACROS Security的Luka Treiber
  • 来自Check Point Software Technologies的Netanel Ben Simon和Omer Gull
  • 来自Qihoo 360 Core Security(@360CoreSec)的Yang Kang、Ding Maoyin和Song Shenlei
  • 来自Qihoo 360 Vulcan团队的Yuki Chen
  • Zhiyuan Zheng

CVE-2018-0802的示例利用程序(以calc.exe作为载荷)

example文件夹中包含一个.rtf文件,该文件利用CVE-2018-0802漏洞并在系统中运行计算器。

下载工具