Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-8759-Exploit-sample — Ejecutando ejemplo de exploit CVE-2017-8759. | Kitploit
Herramientas/GitHubGitHub/voulnet/cve-2017-8759-exploit-sample
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubvoulnet/cve-2017-8759-exploit-sample

CVE-2017-8759-Exploit-sample

Ejecutando ejemplo de exploit CVE-2017-8759.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
25592hace 6 añosRevisado por Kitploit

CVE-2017-8759-Exploit-sample

Ejecutando la muestra de exploit CVE-2017-8759.

Flujo del exploit:

La macro de Word se ejecuta en el archivo Doc1.doc. La macro descarga un archivo txt mal formateado a través de wsdl, lo que activa el registro del analizador WSDL. Luego, el registro de análisis da como resultado la ejecución de mshta.exe, que a su vez ejecuta un comando de PowerShell que ejecuta mspaint.exe.

Para probar:

Ejecuta un servidor web en el puerto 8080 y coloca los archivos exploit.txt y cmd.hta en su raíz. Por ejemplo: python3 -m http.server -127.0.0.1 8080 O puedes usar python3 server.py

Si todo está bien, mspaint debería ejecutarse.

Mohammed Aldoub @Voulnet

Referencias:

https://www.fireeye.com/blog/threat-research/2017/09/zero-day-used-to-distribute-finspy.html

Descargar herramienta