标签:CVE-2017-8570 Office 远程代码执行
最近在学习kali的相关使用,朋友说不如就复现cve-2017-8570吧,我欣然答应。0x00介绍
CVE-2017-8570是一个逻辑漏洞,成因是Microsoft PowerPoint执行时会初始化“script”Moniker对象,而在PowerPoint播放动画期间会激活该对象,从而执行sct脚本(Windows Script Component)文件。攻击者可以诱导用户运行恶意PPT文件,便可获取和当前登陆用户相同的执行权限,该漏洞利用方法简单影响范围广。
0X01影响版本
Microsoft Office 2007 Service Pack 3
Microsoft Office 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2013 RT Service Pack 1
Microsoft Office 2013 Service Pack 1 (32-bit editions)
Microsoft Office 2013 Service Pack 1 (64-bit editions)
Microsoft Office 2016 (32-bit edition)
Microsoft Office 2016 (64-bit edition)
0x02复现
攻击者
操作系统:kali2018
IP:192.168.40.22
受害者
操作系统:win7 x64(office 2007)
IP:192.168.40.159
Office CVE-2017-8570 远程代码执行漏洞复现
标签:CVE-2017-8570 Office 远程代码执行
原文地址:http://blog.51cto.com/13539934/2093003