Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   CVE-2017-11882 (https://forum.antichat.xyz/showthread.php?t=457903)

Sensoft 18.11.2017 06:57

Нужна любая инфа по уязвимости CVE-2017-11882

Чёт нехрена не нашёл не инструкцию не exploit

lifescore 18.11.2017 07:38

Цитата:

Сообщение от Sensoft
Sensoft said:

Нужна любая инфа по уязвимости CVE-2017-11882
Чёт нехрена не нашёл не инструкцию не exploit

https://vulners.com/cert/VU:421280

Nufai 20.11.2017 22:54

О, я как раз по нее тоже в Ачат заглянул. Каждые несколько часов гуглю, не опубликовал ли какой исследователь exploit'а.

Embedi(компания, которая нашла уязвимость) ведь не выказивает тонкостей. Вот все и ждут(или сами исследуют)

Ну если вдруг что-то узнаешь новое, напишешь сюда же

Sensoft 21.11.2017 07:31

Цитата:

Сообщение от Nufai
Nufai said:

О, я как раз по нее тоже в Ачат заглянул. Кажд
ы
е несколько часов гуглю, не опубликовал ли какой исследователь exploit'а.
Embedi(компания, которая нашла уязвимость) ведь не выказивает тонкостей. Вот все и ждут(или сами исследуют)
Ну если вдруг что-то узнаешь новое, напишешь сюда же

Тоже если что отпишись

Unknown 21.11.2017 13:27

https://embedi.com/files/white-paper...the-closet.pdf

winstrool 21.11.2017 15:07

Сплоит на гитхабе https://github.com/embedi/CVE-2017-1...-2017-11882.py , если правильно понял длина POC не должна превышать 43 бита.

Nufai 21.11.2017 20:52

Цитата:

Сообщение от winstrool

У меня одного ничего не работает? Даже exploit.rtf в example

Win7 64bit, Office 365

SploitX 22.11.2017 10:25

Не работает он на 365 офисе.

Работает на:

Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1, and Microsoft Office 2016

Nufai 22.11.2017 20:40

Цитата:

Сообщение от SploitX
SploitX said:

Не работает он на 365 офисе.
Работает на:
Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1, and Microsoft Office 2016

Спасибо, буду знать. Маня ввела в заблуждения статья на Хакере: https://xakep.ru/2017/11/15/november-patch-tuesday-2/

Sensoft 23.11.2017 08:33

Кто нибудь разобрался как эксплоитом пользоваться ?

А то я чёт не догоняю

Я думал надо прописать путь до билда и путь до docx и на выходе он билд вставит в docx

.SpoilerTarget" type="button">Spoiler: скриншот
https://s8.hostingkartinok.com/uploa...8b99a75ed4.png


Время: 13:33