Office CVE2017-8570漏洞利用复现

2019 年 9 月 4 日 黑白之道


漏洞介绍


当 Microsoft Office 软件无法正确处理内存中的对象时,其中存在远程执行代码漏洞。成功利用此漏洞的攻击者可以使用经特殊设计的文件在当前用户的安全上下文中执行操作。例如,文件可以代表登录用户使用与当前用户相同的权限执行操作。


用户必须使用 Microsoft Office 软件的受影响版本打开经特殊设计的文件,攻击者才能利用此漏洞。在电子邮件攻击情形中,攻击者可能通过向用户发送经特殊设计的文件并诱导用户打开该文件以攻击漏洞。在基于 Web 的攻击情形中,攻击者可能托管网站(或利用接受或托管用户提供的内容的遭到入侵的网站),其中包含经特殊设计的文件以攻击漏洞。但是,攻击者无法强迫用户访问此类网站。相反,攻击者必须诱导用户单击链接,方法通常是通过电子邮件或即时消息进行诱骗,然后诱导用户打开经特殊设计的文件。


漏洞复现

1. 下载网上的CVE-2017-8570利用exp

git clone https://github.com/tezukanice/Office8570.git



2. 切到Office8570目录下,执行如下图操作



3. 生成恶意ppsx文件



4. 生成反弹shell 的 exe 文件



5. 监听来自 ppsx 执行反弹 shell



6. 使用msf监听



7. 复制恶意ppsx文件到windows7靶机并双击运行




8. msf已经获得shell




该漏洞属逻辑漏洞,所以只要满足条件基本不会遇到什么问题,如果复现过程出现问题欢迎留言!


※ 此实验仅供大家学习参考,其他违法行为本人不负任何责任,在此申明!

登录查看更多
2

相关内容

Microsoft Office 是一套由微软开发的办公软件。
多智能体深度强化学习的若干关键科学问题
专知会员服务
192+阅读 · 2020年5月24日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
121+阅读 · 2020年5月10日
最新《智能交通系统的深度强化学习》综述论文,22页pdf
安全和健壮的医疗机器学习综述,附22页pdf
专知会员服务
47+阅读 · 2020年1月25日
最新《分布式机器学习》论文综述最新DML进展,33页pdf
专知会员服务
120+阅读 · 2019年12月26日
MIT新书《强化学习与最优控制》
专知会员服务
279+阅读 · 2019年10月9日
用 Python 开发 Excel 宏脚本的神器
私募工场
26+阅读 · 2019年9月8日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
95行代码破解极验滑动验证码(附源码)
FreeBuf
11+阅读 · 2018年5月9日
利用机器学习在15分钟内破解验证码!
全球人工智能
4+阅读 · 2017年12月21日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
Neural Image Captioning
Arxiv
5+阅读 · 2019年7月2日
Arxiv
7+阅读 · 2018年11月27日
Image Captioning based on Deep Reinforcement Learning
Bidirectional Attention for SQL Generation
Arxiv
4+阅读 · 2018年6月21日
Arxiv
11+阅读 · 2018年5月13日
Arxiv
7+阅读 · 2018年4月11日
Arxiv
3+阅读 · 2012年11月20日
VIP会员
相关VIP内容
多智能体深度强化学习的若干关键科学问题
专知会员服务
192+阅读 · 2020年5月24日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
121+阅读 · 2020年5月10日
最新《智能交通系统的深度强化学习》综述论文,22页pdf
安全和健壮的医疗机器学习综述,附22页pdf
专知会员服务
47+阅读 · 2020年1月25日
最新《分布式机器学习》论文综述最新DML进展,33页pdf
专知会员服务
120+阅读 · 2019年12月26日
MIT新书《强化学习与最优控制》
专知会员服务
279+阅读 · 2019年10月9日
相关资讯
用 Python 开发 Excel 宏脚本的神器
私募工场
26+阅读 · 2019年9月8日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
95行代码破解极验滑动验证码(附源码)
FreeBuf
11+阅读 · 2018年5月9日
利用机器学习在15分钟内破解验证码!
全球人工智能
4+阅读 · 2017年12月21日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
相关论文
Neural Image Captioning
Arxiv
5+阅读 · 2019年7月2日
Arxiv
7+阅读 · 2018年11月27日
Image Captioning based on Deep Reinforcement Learning
Bidirectional Attention for SQL Generation
Arxiv
4+阅读 · 2018年6月21日
Arxiv
11+阅读 · 2018年5月13日
Arxiv
7+阅读 · 2018年4月11日
Arxiv
3+阅读 · 2012年11月20日
Top
微信扫码咨询专知VIP会员