Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rxwx/cve-2017-8570
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubrxwx/cve-2017-8570

CVE-2017-8570

Exploit de prueba de concepto para CVE-2017-8570

Ver Repositorio
185972hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¿Qué?

Este repositorio contiene un exploit de prueba de concepto para CVE-2017-8570, también conocida como la vulnerabilidad "Composite Moniker". Esto demuestra el uso del truco de Packager.dll para colocar un archivo sct en el directorio %TEMP% y luego ejecutarlo usando la primitiva que proporciona la vulnerabilidad.

¿Por qué?

Algunas razones.

  1. Quería ver si era posible usar el truco de colocación de archivos de Packager.dll para explotar esta vulnerabilidad.
  2. Hasta donde sé, todos los demás exploits públicos para CVE-2017-8570 en realidad están explotando la variante "Script Moniker" de CVE-2017-0199 y no son exploits de composite moniker.
  3. Concienciar sobre las técnicas de explotación utilizadas en el entorno real y ayudar a los defensores a detectar intentos de explotación.

Cómo ejecutar

Simplemente ejecute el script, proporcionando un archivo Sct para ejecutar y un nombre de salida para su archivo RTF:

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf

Detección

He incluido una regla Yara para detectar intentos de explotar esta vulnerabilidad a través de RTF.

Referencias

  • https://justhaifei1.blogspot.co.uk/2017/07/bypassing-microsofts-cve-2017-0199-patch.html
Descargar herramienta
  • https://securingtomorrow.mcafee.com/mcafee-labs/dropping-files-temp-folder-raises-security-concerns/
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570