Sploitus

Exploit for RTF_11882_0802

kitploit · 2026-08-26

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RIDTER-RTF_11882_0802
# RTF_11882_0802

## CVE-2017-11882

CVE-2017-11882:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

MITRE上的CVE-2017-11882:https://vulners.com/cve/CVE-2017-11882

研究文章:https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

补丁分析:https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

## CVE-2018-0802

CVE-2018-0802:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

研究文章:https://research.checkpoint.com/another-office-equation-rce-vulnerability/

## 使用方法

root@kitploit:~
    
    
    usage: RTF_11882_0802.py [-h] -c COMMAND -o OUTPUT [-i INPUT]
    
    针对CVE-2010-0802和CVE-2017-11882的概念验证程序
    
    可选参数:
      -h, --help            显示此帮助信息并退出
      -c COMMAND, --command COMMAND
                            在目标系统中执行的命令
      -o OUTPUT, --output OUTPUT
                            输出的利用rtf文件
      -i INPUT, --input INPUT
                            输入正常的rtf文件