
أداة استغلال CVE-2017-0199 - v2.0 هي نص برمجي مفيد بلغة بايثون يوفر طريقة سريعة وفعالة لاستغلال ثغرة Microsoft RTF RCE. يمكنها إنشاء ملف RTF خبيث وتسليم حمولة metasploit / meterpreter إلى الضحية دون الحاجة إلى أي إعدادات معقدة.
أداة الاستغلال CVE-2017-0199 - v2.0 هي سكربت Python عملي يوفر طريقة سريعة وفعالة لاستغلال ثغرة RCE في Microsoft RTF. يمكنها إنشاء ملف RTF خبيث وتوصيل حمولة metasploit / meterpreter إلى الضحية دون أي إعدادات معقدة.
ملاحظة الإصدار:
تمت إضافة الإمكانيات التالية إلى السكربت
مثال:
الخطوة 1: قم بتوليد ملف RTF خبيث باستخدام الأمر التالي وأرسله إلى الضحية
الصيغة:
مثال:
الخطوة 2 (اختياري، إذا كنت تستخدم حمولة MSF) : قم بتوليد حمولة metasploit وبدء المعالج
مثال:
توليد الحمولة:
بدء المعالج:
الخطوة 3: قم بتشغيل الأداة في وضع الاستغلال لتوصيل الحمولات
الصيغة:
مثال: