Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-8570 — Proof of Concept Exploit für CVE-2017-8570 | Kitploit
Tools/GitHubGitHub/rxwx/cve-2017-8570
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubrxwx/cve-2017-8570

CVE-2017-8570

Proof of Concept Exploit für CVE-2017-8570

Repository anzeigen
185972vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Was?

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2017-8570, auch bekannt als die "Composite Moniker"-Sicherheitslücke. Es demonstriert die Verwendung des Packager.dll-Tricks, um eine sct-Datei in das %TEMP%-Verzeichnis zu legen und sie dann mit der von der Sicherheitslücke bereitgestellten Primitivität auszuführen.

Warum?

Ein paar Gründe.

  1. Ich wollte sehen, ob es möglich ist, den Packager.dll Datei-Ablege-Trick zu nutzen, um diese Sicherheitslücke auszunutzen.
  2. Soweit ich weiß, nutzen alle anderen öffentlichen Exploits für CVE-2017-8570 tatsächlich die "Script Moniker"-Variante von CVE-2017-0199 aus und sind keine echten Composite-Moniker-Exploits.
  3. Das Bewusstsein für in freier Wildbahn verwendete Ausnutzungstechniken schärfen und Verteidigern helfen, Ausnutzungsversuche zu erkennen.

Wie man es ausführt

Führen Sie einfach das Skript aus und geben Sie eine SCT-Datei zur Ausführung sowie einen Ausgabename für Ihre RTF-Datei an:

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf

Erkennung

Ich habe eine Yara-Regel beigefügt, um Versuche zur Ausnutzung dieser Sicherheitslücke über RTF zu erkennen.

Referenzen

  • https://justhaifei1.blogspot.co.uk/2017/07/bypassing-microsofts-cve-2017-0199-patch.html
Tool herunterladen
  • https://securingtomorrow.mcafee.com/mcafee-labs/dropping-files-temp-folder-raises-security-concerns/
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570