打開文檔變肉雞:潛伏17年的“噩夢公式”Office漏洞攻擊分析 微軟的11月份的安全補丁包含了一個隱藏17年之久的Office遠程代碼執行漏洞(CVE-2017-11882),該漏洞影響目前所有流行的Office軟體。 ...
Office隱藏17年的漏洞CVE_2017_11882測試記錄
創建時間: | 2017/11/25 0:18 |
作者: | CN_Simo |
標簽: | Office漏洞 |
參考文章1:https://www.cnblogs.com/Oran9e/p/7880832.html 參考文章2:https://www.cnblogs.com/i-honey/p/7885573.html POC地址:https://github.com/Ridter/CVE-2017-11882/ 中間環節出現,msf連接資料庫失敗的情況,解決方法:https://www.cnblogs.com/justforfun12/p/5205804.html 1.製造條件 這裡搭建兩台虛擬機進行測試! 測試機配置信息:
操作系統 | Win7_x64 企業版 |
Office版本 | Office 2013 |
防火牆狀態 | 開啟 |
IP | 192.168.1.103 |
系統語言 | Chinese |
操作系統 | Kali 2.1 中文 |
IP | 192.168.1.104 |