
## काली में cve-2017-8570 के दुर्भावनापूर्ण ppsx फ़ाइल स्वचालित रूप से उत्पन्न करना और msf लिसनर कॉन्फ़िगर करना
स्क्रिप्ट डाउनलोड करने के बाद attack_ip को काली के आईपी में बदलें, LPORT को msf द्वारा सुनने के लिए पोर्ट, और DIR को कोई भी खाली निर्देशिका।

स्क्रिप्ट को 777 की अनुमति दें
chmod 777 auto
फिर स्क्रिप्ट चलाएँ
./auto

फिर DIR+Office8570 निर्देशिका में Invoice.ppsx फ़ाइल ढूँढें और इसे हमले के लक्ष्य को भेजें।
हमले का लक्ष्य Invoice.ppsx फ़ाइल खोलता है, तो यह powershell का उपयोग करके shell.exe डाउनलोड करेगा, और फिर एक meterpreter सत्र वापस आएगा।
