CVE-2018-0802
2024年6月17日大约 2 分钟
CVE-2018-0802
简介
在2017年11月14日,微软发布11月份安全补丁更新,其中更新了潜伏17年之久的Office远程代码执行漏洞(CVE-2017-11882) “噩梦公式一代“
而在2018年1月,又爆出了office 0day漏洞(CVE-2018-0802),该漏洞的技术原理类似17年修补的漏洞,是由于office公式编辑器组件EQNEDT32.EXE,对字体名的长度没有进行长度检验,导致攻击者可以通过构造恶意的字体名,在当前登录用户的上下文中执行任意代码。失败的攻击尝试可能会引发 DoS攻击 ,全部版本受影响。我们将其命名为“噩梦公式二代”(CVE-2018-0802)。
复现环境
靶机:
- Win7SP1旗舰版+Office2016
- IP:
192.168.5.11
攻击机 Kali
- IP:
100.1.1.131
- IP:
漏洞复现
利用 GitHub - rxwx/CVE-2018-0802: PoC Exploit for CVE-2018-0802 (and optionally CVE-2017-11882) 中提供的弹出计算器的样本执行即可