Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-8759-Exploit-sample — CVE-2017-8759-Exploit-Beispiel wird ausgeführt. | Kitploit
Tools/GitHubGitHub/voulnet/cve-2017-8759-exploit-sample
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubvoulnet/cve-2017-8759-exploit-sample

CVE-2017-8759-Exploit-sample

CVE-2017-8759-Exploit-Beispiel wird ausgeführt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
25592vor 6 JahrenVon Kitploit geprüft

CVE-2017-8759-Exploit-sample

Ausführen des CVE-2017-8759-Exploit-Beispiels.

Ablauf des Exploits:

Das Word-Makro wird in der Datei Doc1.doc ausgeführt. Das Makro lädt eine schlecht formatierte TXT-Datei über wsdl herunter, was das WSDL-Parser-Log auslöst. Das Parser-Log führt dann zur Ausführung von mshta.exe, das wiederum PowerShell-Befehle ausführt, die mspaint.exe starten.

So testen Sie:

Starten Sie einen Webserver auf Port 8080 und legen Sie die Dateien exploit.txt und cmd.hta in dessen Stammverzeichnis. Zum Beispiel python3 -m http.server -127.0.0.1 8080 Oder Sie können python3 server.py verwenden.

Wenn alles gut ist, sollte mspaint starten.

Mohammed Aldoub @Voulnet

Referenzen:

https://www.fireeye.com/blog/threat-research/2017/09/zero-day-used-to-distribute-finspy.html

Tool herunterladen