Office cve-2017-11882漏洞,配上社工稳的一批,直接getshell
漏洞影响版本:
Office 365
Microsoft Office 2000
Microsoft Office 2003
Microsoft Office 2007 Service Pack 3
Microsoft Office 2010 Service Pack 2
Microsoft Office 2013 Service Pack 1
Microsoft Office 2016
需要工具:
kali+windows(有office)
Poc代码(https://github.com/Ridter/CVE-2017-11882/)
MSF代码(在哪里找的我忘了,自己去找找,rb脚本)
复现:
kali reload脚本,放在你想放的地方,然后进msf搜索,设置好payload