Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-8570 | Kitploit
أدوات/GitHubGitHub/sasqwatch/cve-2017-8570
أدوات دفاعيةتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةالتعلم والتعليم
GitHubsasqwatch/cve-2017-8570

CVE-2017-8570

عرض المستودع
منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ما هذا؟

يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة CVE-2017-8570، والمعروفة أيضًا بثغرة "Composite Moniker". يوضح ذلك استخدام خدعة Packager.dll لإسقاط ملف sct في دليل %TEMP%، ثم تنفيذه باستخدام الآلية التي توفرها الثغرة.

لماذا؟

لعدة أسباب.

  1. أردت معرفة ما إذا كان من الممكن استخدام خدعة إسقاط الملفات عبر Packager.dll لاستغلال هذه الثغرة.
  2. على حد علمي، فإن جميع الاستغلالات العامة الأخرى لـ CVE-2017-8570 تستغل في الواقع متغير "Script Moniker" من CVE-2017-0199 وليست استغلالات composite moniker فعلية.
  3. رفع الوعي حول تقنيات الاستغلال المستخدمة في البرية، ومساعدة المدافعين على كشف محاولات الاستغلال.

كيفية التشغيل

ما عليك سوى تشغيل السكربت مع توفير ملف Sct لتنفيذه واسم مخرج لملف RTF الخاص بك:

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf

الكشف

لقد أدرجت قاعدة Yara لكشف محاولات استغلال هذه الثغرة عبر RTF.

المراجع

  • https://justhaifei1.blogspot.co.uk/2017/07/bypassing-microsofts-cve-2017-0199-patch.html
  • https://securingtomorrow.mcafee.com/mcafee-labs/dropping-files-temp-folder-raises-security-concerns/
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570
تنزيل الأداة