首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Office CVE-2017-8570远程代码执行漏洞复现

攻击者可以欺骗用户运行含有该漏洞的PPT文件,导致获取和当前登录用户相同的代码执行权限。...10.0.0.103 exp 原作者的github链接挂了,暂时就放在了我的github里面: https://github.com/tezukanice/Office8570.git 生成恶意文件 生成恶意PPSX...监听会话 监听来自 ppsx 执行反弹 shell ? ? 一开始我这边由于没有切换到root用户导致 权限被拒绝,su切换到root用户解决问题。 msf 的监听 ?...钓鱼攻击 将生成的恶意 Invoice.ppsx 文件重命名为:2017showgirl联系方式.ppsx 复制到目标靶机 windows7系统。 ?...漏洞修复 及时安装微软2017年7月发布的最新补丁 经得住诱惑,不打开来历不明的office文件如果没有打补丁的话,其实还有一直比较稳妥的打开PPT的方法,就是 不用 双击 打开PPT,打开PPT直接拖动打开

1.5K50
您找到你想要的搜索结果了吗?
是的
没有找到

“白象”APT组织近期动态

通过提取内嵌的OLE对象内容,发现其是一个名为Start_chain_1的ppsx格式的ppt文档,点击即可自动播放ppt。 ? 4....该ppsx文档利用了CVE-2017-0199的漏洞,自动播放ppt后即可触发,并下载运行一个sct脚本。 ?...除上述事件之外,该组织通过邮件还发送一封名为Entanglement的ppsx的文档,文档同样使用了CVE-2017-0199漏洞,利用手法与第一起攻击事件类似。 ? 7....与其他攻击事件不同的是,用户打开该ppsx文档并触发漏洞后,会通过Powershell下载一份名为decoy的ppt并被Powerpoint加载起来,下载的ppt同样具有敏感性。 ?...搜集客户端非移动磁盘的敏感文件列表 (.xls,.xlsx,.doc,.docx,.ppt,.pptx,.pdf等),并保存为临时目录下的edg499.dat。 ? 7.

1.3K40

听说你想在 WordPress 网站上嵌入 PPT

年底了,想在 WordPress 博客上展示自己的春节旅行计划,尝试在文章中插入一个旅行计划 PPT 结果长这个样子 你有没有遇到同样的情况,懊恼网页支持展示的内容无法满足我们的需求: 想展示年度家庭财务回顾的...快速嵌入并展示大量不同格式的文档文件,可以更好地与网站访问者进行更深层次的互动,为他们提供更加精彩而生动的网站服务内容,目前 WordPress COS 文档预览功能支持 50+ 种格式: 文档类型 格式 演示 ppt...、pptx、pptm、ppsx、ppsm、pps、potx、potm、dpt、dps 文字 doc、dot、wps、wpt、docx、dotx、docm、dotm 表格 xls、 xlt、et、xlsx...、xltx、xlsm、xltm PDF pdf   安装步骤 简单两步帮你在 WordPress 网站中嵌入PPT文件,一起来试试: 1、安装并配置 WordPress COS 插件 具体步骤可参考上篇...也可以将 PPT 先上传到媒体库,然后从媒体库选择并插入到网站中,这里我们选择的是直接从本地上传 PPT 文件。 可以看到,PPT 文件已经成功在 WordPress 网站中展示了出来。

81910

听说你想在 WordPress 网站上嵌入 PPT

年底了,想在 WordPress 博客上展示自己的春节旅行计划,尝试在文章中插入一个旅行计划 PPT 结果长这个样子 你有没有遇到同样的情况,懊恼网页支持展示的内容无法满足我们的需求: 想展示年度家庭财务回顾的...、pptx、pptm、ppsx、ppsm、pps、potx、potm、dpt、dps 文字 doc、dot、wps、wpt、docx、dotx、docm、dotm 表格 xls、 xlt、et、xlsx...安装好插件后,打开 WordPress COS 插件配置中的文档预览开关: ppt3.png 2、到腾讯云控制台开启内容审核 ppt4.png 配置好插件后,点击上图的“前往开启”,前往 COS...控制台存储桶的【数据处理】-【文档预览】页面开启文档预览开关: 效果体验 万事俱备,写篇文章小试牛刀一下~ 插入文件,选择需要的 PPT 文件并上传。...也可以将 PPT 先上传到媒体库,然后从媒体库选择并插入到网站中,这里我们选择的是直接从本地上传 PPT 文件。 可以看到,PPT 文件已经成功在 WordPress 网站中展示了出来。

1.5K21
领券