Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   CVE-2017-11882 (https://forum.antichat.xyz/showthread.php?t=457903)

Sensoft 18.11.2017 06:57

Нужна любая инфа по уязвимости CVE-2017-11882

Чёт нехрена не нашёл не инструкцию не exploit

lifescore 18.11.2017 07:38

Цитата:

Сообщение от Sensoft
Sensoft said:

Нужна любая инфа по уязвимости CVE-2017-11882
Чёт нехрена не нашёл не инструкцию не exploit

https://vulners.com/cert/VU:421280

Nufai 20.11.2017 22:54

О, я как раз по нее тоже в Ачат заглянул. Каждые несколько часов гуглю, не опубликовал ли какой исследователь exploit'а.

Embedi(компания, которая нашла уязвимость) ведь не выказивает тонкостей. Вот все и ждут(или сами исследуют)

Ну если вдруг что-то узнаешь новое, напишешь сюда же

Sensoft 21.11.2017 07:31

Цитата:

Сообщение от Nufai
Nufai said:

О, я как раз по нее тоже в Ачат заглянул. Кажд
ы
е несколько часов гуглю, не опубликовал ли какой исследователь exploit'а.
Embedi(компания, которая нашла уязвимость) ведь не выказивает тонкостей. Вот все и ждут(или сами исследуют)
Ну если вдруг что-то узнаешь новое, напишешь сюда же

Тоже если что отпишись

Unknown 21.11.2017 13:27

https://embedi.com/files/white-paper...the-closet.pdf

winstrool 21.11.2017 15:07

Сплоит на гитхабе https://github.com/embedi/CVE-2017-1...-2017-11882.py , если правильно понял длина POC не должна превышать 43 бита.

Nufai 21.11.2017 20:52

Цитата:

Сообщение от winstrool

У меня одного ничего не работает? Даже exploit.rtf в example

Win7 64bit, Office 365

SploitX 22.11.2017 10:25

Не работает он на 365 офисе.

Работает на:

Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1, and Microsoft Office 2016

Nufai 22.11.2017 20:40

Цитата:

Сообщение от SploitX
SploitX said:

Не работает он на 365 офисе.
Работает на:
Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1, and Microsoft Office 2016

Спасибо, буду знать. Маня ввела в заблуждения статья на Хакере: https://xakep.ru/2017/11/15/november-patch-tuesday-2/

Sensoft 23.11.2017 08:33

Кто нибудь разобрался как эксплоитом пользоваться ?

А то я чёт не догоняю

Я думал надо прописать путь до билда и путь до docx и на выходе он билд вставит в docx

.SpoilerTarget" type="button">Spoiler: скриншот
https://s8.hostingkartinok.com/uploa...8b99a75ed4.png

Nufai 23.11.2017 10:18

Цитата:

Сообщение от Sensoft
Sensoft said:

Кто нибудь разобрался как эксплоитом пользоваться ?
А то я чёт не догоняю
Я думал надо прописать путь до билда и путь до docx и на выходе он билд вставит в docx
Spoiler: скриншот
https://s8.hostingkartinok.com/uploa...8b99a75ed4.png

doc не получиться создать - експлоит только для rtf. И то не для модификации существующего, а создания нового(-о /куда/сохранить/новый.rtf). -u и -e имеют дело с WebDAV сервером и нужны для скачивания екзешника. Я с ними даже не разбирался т.к. не имею WebDAV сервера. Кастомную комманду можно исполнить подредактировав скрипт exploit'а

SooLFaa 23.11.2017 18:04

Как у вас всё сложно. Попробуй старый добрый powershell. Любую нагрузку из метасплоита. Позже, если не забуду, скину PoC с шеллом.

Nufai 24.11.2017 00:50

Цитата:

Сообщение от SooLFaa
SooLFaa said:

Как у вас всё сложно. Попробуй старый добрый powershell. Любую нагрузку из метасплоита. Позже, если не забуду, скину PoC с шеллом.

Не совсем любую. Нужно в 43 символа вложиться. Но для какого-нибуть реверс шелла в головой хватит

SooLFaa 24.11.2017 14:21

Цитата:

Сообщение от Nufai
Nufai said:

Не совсем любую. Нужно в 43 символа вложиться. Но для какого-нибуть реверс шелла в головой хватит

Это да. Но если хватит ума раскрутить шеллкод можно больше места оставить под полезную нагрузку.

SploitX 24.11.2017 15:59

есть рабочая реализация с шеллкодом.

могу как склеить с ехе. так и сделать чтобы тянуло с вашего HTTP

кому интересно,пишите в жаббер

Contacts:

SploitX@jabber.to

SploitX@jabb.im

Veil 24.11.2017 16:08

Цитата:

Сообщение от SploitX
SploitX said:

есть рабочая реализация с шеллкодом.
могу как склеить с ехе. так и сделать чтобы тянуло с вашего HTTP
цена билдера со скачивание с HTTP ВСЕГО 300долл
БИЛДЕР со склейкой ЕХЕ - 500долл
пройду проверку

Эти барыги уже достали. Не нарушай правило форума сотри свой пост, ему тут не место.

SploitX 24.11.2017 17:35

Цитата:

Сообщение от Veil
Veil said:

Эти барыги уже достали. Не нарушай правило форума сотри свой пост, ему тут не место.

ты че путаешь?

САМ ТЫ БАРЫГА!

шеллкод разработан мною.

тем более учитывай склейку.

офигел вообще. возьми сам сделай если знаешь АСМ!

Veil 24.11.2017 17:39

Цитата:

Сообщение от SploitX
SploitX said:

ты че путаешь?
САМ ТЫ БАРЫГА!
шеллкод разработан мною.
тем более учитывай склейку.
офигел вообще. возьми сам сделай если знаешь АСМ!

Ты вообще чего здесь свою рекламу гонишь, засрали все топики? Для этого есть барыжный отдел.

Veil 24.11.2017 17:44

Цитата:

Сообщение от SploitX
SploitX said:

САМ ТЫ БАРЫГА!

Где пруфы барыжья рожа, я ничего не продавал на ачате, если просили то отдавал на шару.

Ты уже снес свой барыжный топик в барыжном отделе? У тебя нет прав там писать.

Veil 24.11.2017 17:51

Цитата:

Сообщение от palec2006
palec2006 said:

мне нужна твоя одежда, сапоги и мотоцикл

Забирай мотоцикл у меня все равно его нет.

Ты забыл про очки. Или нет, он их не просил, так забрал.

или этот?

Veil 24.11.2017 17:52

Цитата:

Сообщение от palec2006
palec2006 said:

ичо? в торговый вали

У него репутации нет, так что только в песочницу.

Nufai 25.11.2017 18:38

И все таки, для doc ничего пока нет в открытом доступе? Tолько rtf?

totenkopf 26.11.2017 05:42

Так переименуй .rtf в .doc.

Офис "умный" разберется.

Или я неправ?

Nufai 26.11.2017 21:46

Цитата:

Сообщение от totenkopf
totenkopf said:

Так переименуй .rtf в .doc.
Офис "умный" разберется.
Или я неправ?

По идее да, должно сработать. Кстати, есть хак, связанный с тем, что Publisher не активирует Safe View и поменяв расширение на .pub можно избавиться от части проблем

x_bot 20.02.2018 03:07

I added this guy in jabber 3 days ago, it looks like he's dead, he does not even want to appear online

and when I send message you have a sending error

Is this guy real and or is he already dead?


Время: 18:29