
## 在kali中自动化生成cve-2017-8570的恶意ppsx文件和配置msf监听
स्क्रिप्ट डाउनलोड करने के बाद attack_ip को काली के आईपी में बदलें, LPORT को msf द्वारा सुनने के लिए पोर्ट, और DIR को कोई भी खाली निर्देशिका।

स्क्रिप्ट को 777 की अनुमति दें
chmod 777 auto
फिर स्क्रिप्ट चलाएँ
./auto

फिर DIR+Office8570 निर्देशिका में Invoice.ppsx फ़ाइल ढूँढें और इसे हमले के लक्ष्य को भेजें।
हमले का लक्ष्य Invoice.ppsx फ़ाइल खोलता है, तो यह powershell का उपयोग करके shell.exe डाउनलोड करेगा, और फिर एक meterpreter सत्र वापस आएगा।
