
Exploit toolkit CVE-2017-0199 - v2.0 ist ein praktisches Python-Skript, das eine schnelle und effektive Möglichkeit bietet, Microsoft RTF RCE auszunutzen. Es kann eine schädliche RTF-Datei erzeugen und einen Metasploit / Meterpreter Payload an das Opfer liefern, ohne dass eine komplexe Konfiguration erforderlich ist.
Exploit-Toolkit CVE-2017-0199 - v2.0 ist ein praktisches Python-Skript, das eine schnelle und effektive Möglichkeit bietet, Microsoft RTF RCE auszunutzen. Es kann eine bösartige RTF-Datei generieren und Metasploit- / Meterpreter-Payloads an das Opfer ausliefern, ohne dass eine komplexe Konfiguration erforderlich ist.
Versionshinweise:
Das Skript bietet nun folgende Funktionen:
Beispiel:
Schritt 1: Generieren Sie eine bösartige RTF-Datei mit folgendem Befehl und senden Sie sie an das Opfer
Syntax:
Beispiel:
Schritt 2 (optional, falls MSF-Payload verwendet wird): Generieren Sie den Metasploit-Payload und starten Sie den Handler
Beispiel:
Payload generieren:
Handler starten:
Schritt 3: Starten Sie das Toolkit im Exploitation-Modus, um Payloads auszuliefern
Syntax:
Beispiel: