黑客利用旧的 Microsoft Office 漏洞 CVE-2017-8570 部署臭名昭著的 Cobalt Strike Beacon,目标是乌克兰的系统。CVE-2017-8570:初始向量该漏...
威胁狩猎:2017年零日漏洞 + Cobalt Strike加载器的新利用手法
执行摘要深度本能威胁实验室发现疑似针对乌克兰的针对性行动 该操作使用CVE-2017-8570作为初始向量 该行动无法归因于任何已知的威胁行为者 该行动使用了针对Cobalt Strike Beaco...
Office CVE-2017-8570 复现
漏洞原理移步 SeeBug. 环境 Windows 7, Office 2010. 说在前面FreeBuf CVE-2017-0199 的另一种利用方式, 通过 sct 文件执行命令, 弥补了之前系统...