Тема: CVE-2017-11882
Показать сообщение отдельно

  #11  
Старый 23.11.2017, 10:18
Nufai
Познающий
Регистрация: 05.11.2017
Сообщений: 56
С нами: 4485206

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sensoft  

Кто нибудь разобрался как эксплоитом пользоваться ?
А то я чёт не догоняю
Я думал надо прописать путь до билда и путь до docx и на выходе он билд вставит в docx
Spoiler: скриншот
https://s8.hostingkartinok.com/uploa...8b99a75ed4.png
doc не получиться создать - експлоит только для rtf. И то не для модификации существующего, а создания нового(-о /куда/сохранить/новый.rtf). -u и -e имеют дело с WebDAV сервером и нужны для скачивания екзешника. Я с ними даже не разбирался т.к. не имею WebDAV сервера. Кастомную комманду можно исполнить подредактировав скрипт exploit'а
 
Ответить с цитированием