Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-8570 — Exploit de preuve de concept pour CVE-2017-8570 (Composite Moniker) utilisant la technique de dépôt de fichiers Packager.dll pour exécuter des charges utiles SCT arbitraires via des documents RTF conçus. Inclut une règle de détection YARA. | Kitploit
Outils/GitHubGitHub/sasqwatch/cve-2017-8570
Outils DéfensifsGénération de PayloadsAnalyse des VulnérabilitésExploitationAnalyse de MalwareApprentissage et Éducation
GitHubsasqwatch/cve-2017-8570

CVE-2017-8570

Exploit de preuve de concept pour CVE-2017-8570 (Composite Moniker) utilisant la technique de dépôt de fichiers Packager.dll pour exécuter des charges utiles SCT arbitraires via des documents RTF conçus. Inclut une règle de détection YARA.

Voir le dépôt
il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Qu'est-ce que c'est ?

Ce dépôt contient une preuve de concept (PoC) pour CVE-2017-8570, alias la vulnérabilité « Composite Moniker ». Il démontre l'utilisation de l'astuce Packager.dll pour déposer un fichier .sct dans le répertoire %TEMP%, puis l'exécuter via la primitive fournie par la vulnérabilité.

Pourquoi ?

Quelques raisons.

  1. Je voulais voir s'il était possible d'utiliser l'astuce de dépôt de fichier via Packager.dll pour exploiter cette vulnérabilité.
  2. Pour autant que je sache, tous les autres exploits publics de CVE-2017-8570 exploitent en réalité la variante « Script Moniker » de CVE-2017-0199 et ne sont pas de véritables exploits composite moniker.
  3. Sensibiliser aux techniques d'exploitation utilisées dans la nature et aider les défenseurs à détecter les tentatives d'exploitation.

Comment exécuter

Exécutez simplement le script en fournissant un fichier Sct à exécuter et un nom de sortie pour votre fichier RTF :

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf

Détection

J'ai inclus une règle Yara pour détecter les tentatives d'exploitation de cette vulnérabilité via RTF.

Références

  • https://justhaifei1.blogspot.co.uk/2017/07/bypassing-microsofts-cve-2017-0199-patch.html
  • https://securingtomorrow.mcafee.com/mcafee-labs/dropping-files-temp-folder-raises-security-concerns/
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570
Télécharger l’outil