
Script Python pour générer des fichiers RTF/PPSX malveillants exploitant la RCE de Microsoft Office (CVE-2017-0199) et délivrer des payloads Metasploit/meterpreter pour les tests de pénétration.
Le kit d'exploitation CVE-2017-0199 est un script Python pratique qui offre aux pentesteurs et aux chercheurs en sécurité un moyen rapide et efficace de tester l'exécution de code à distance (RCE) dans Microsoft Office. Il peut générer un fichier RTF/PPSX malveillant et délivrer Metasploit / Meterpreter / d'autres charges utiles à la victime sans configuration complexe.
Ce script a été modifié pour fonctionner avec Python 3.