HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.11.2017, 06:57
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Нужна любая инфа по уязвимости CVE-2017-11882

Чёт нехрена не нашёл не инструкцию не exploit
 
Ответить с цитированием

  #2  
Старый 18.11.2017, 07:38
lifescore
Guest
Сообщений: n/a
Провел на форуме:
213865

Репутация: 72
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Нужна любая инфа по уязвимости CVE-2017-11882
Чёт нехрена не нашёл не инструкцию не exploit
https://vulners.com/cert/VU:421280
 
Ответить с цитированием

  #3  
Старый 20.11.2017, 22:54
Nufai
Guest
Сообщений: n/a
Провел на форуме:
15179

Репутация: 0
По умолчанию

О, я как раз по нее тоже в Ачат заглянул. Каждые несколько часов гуглю, не опубликовал ли какой исследователь exploit'а.

Embedi(компания, которая нашла уязвимость) ведь не выказивает тонкостей. Вот все и ждут(или сами исследуют)

Ну если вдруг что-то узнаешь новое, напишешь сюда же
 
Ответить с цитированием

  #4  
Старый 21.11.2017, 07:31
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Nufai  
Nufai said:

О, я как раз по нее тоже в Ачат заглянул. Кажд
ы
е несколько часов гуглю, не опубликовал ли какой исследователь exploit'а.
Embedi(компания, которая нашла уязвимость) ведь не выказивает тонкостей. Вот все и ждут(или сами исследуют)
Ну если вдруг что-то узнаешь новое, напишешь сюда же
Тоже если что отпишись
 
Ответить с цитированием

  #5  
Старый 21.11.2017, 13:27
Unknown
Guest
Сообщений: n/a
Провел на форуме:
5411

Репутация: 3
По умолчанию

 
Ответить с цитированием

  #6  
Старый 21.11.2017, 15:07
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Сплоит на гитхабе https://github.com/embedi/CVE-2017-1...-2017-11882.py , если правильно понял длина POC не должна превышать 43 бита.
 
Ответить с цитированием

  #7  
Старый 21.11.2017, 20:52
Nufai
Guest
Сообщений: n/a
Провел на форуме:
15179

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
У меня одного ничего не работает? Даже exploit.rtf в example

Win7 64bit, Office 365
 
Ответить с цитированием

  #8  
Старый 22.11.2017, 10:25
SploitX
Guest
Сообщений: n/a
Провел на форуме:
740

Репутация: 0
По умолчанию

Не работает он на 365 офисе.

Работает на:

Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1, and Microsoft Office 2016
 
Ответить с цитированием

  #9  
Старый 22.11.2017, 20:40
Nufai
Guest
Сообщений: n/a
Провел на форуме:
15179

Репутация: 0
По умолчанию

Цитата:
Сообщение от SploitX  
SploitX said:

Не работает он на 365 офисе.
Работает на:
Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1, and Microsoft Office 2016
Спасибо, буду знать. Маня ввела в заблуждения статья на Хакере: https://xakep.ru/2017/11/15/november-patch-tuesday-2/
 
Ответить с цитированием

  #10  
Старый 23.11.2017, 08:33
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Кто нибудь разобрался как эксплоитом пользоваться ?

А то я чёт не догоняю

Я думал надо прописать путь до билда и путь до docx и на выходе он билд вставит в docx

.SpoilerTarget" type="button">Spoiler: скриншот
https://s8.hostingkartinok.com/uploa...8b99a75ed4.png
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ