
El kit de explotación CVE-2017-0199 - v2.0 es un práctico script de Python que proporciona una forma rápida y efectiva de explotar la RCE de Microsoft RTF. Puede generar un archivo RTF malicioso y entregar el payload de metasploit/meterpreter a la víctima sin ninguna configuración compleja.
El toolkit de explotación CVE-2017-0199 - v2.0 es un práctico script en Python que proporciona una forma rápida y efectiva de explotar la ejecución remota de código en Microsoft RTF. Puede generar un archivo RTF malicioso y entregar la carga útil de metasploit / meterpreter a la víctima sin necesidad de configuraciones complejas.
Nota de la versión:
Se introdujeron las siguientes capacidades al script
Ejemplo:
Paso 1: Generar archivo RTF malicioso usando el siguiente comando y enviarlo a la víctima
Sintaxis:
Ejemplo:
Paso 2 (Opcional, si se usa carga útil de MSF) : Generar carga útil de metasploit e iniciar el manejador
Ejemplo:
Generar carga útil:
Iniciar manejador:
Paso 3: Iniciar el toolkit en modo de explotación para entregar las cargas útiles
Sintaxis:
Ejemplo: