Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rxwx/cve-2017-8570
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubrxwx/cve-2017-8570

CVE-2017-8570

CVE-2017-8570 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट

रिपॉजिटरी देखें
1859728 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

क्या?

इस रिपॉजिटरी में CVE-2017-8570, जिसे "Composite Moniker" कमजोरी के नाम से भी जाना जाता है, के लिए एक Proof of Concept एक्सप्लॉइट शामिल है। यह %TEMP% निर्देशिका में sct फ़ाइल ड्रॉप करने के लिए Packager.dll ट्रिक का उपयोग करता है, और फिर उस प्रिमिटिव का उपयोग करके इसे निष्पादित करता है जो कमजोरी प्रदान करती है।

क्यों?

कुछ कारण।

  1. मैं यह देखना चाहता था कि क्या इस कमजोरी का शोषण करने के लिए Packager.dll फ़ाइल-ड्रॉपिंग ट्रिक का उपयोग करना संभव है।
  2. जहाँ तक मुझे पता है, CVE-2017-8570 के लिए अन्य सभी सार्वजनिक एक्सप्लॉइट वास्तव में CVE-2017-0199 के "Script Moniker" वेरिएंट का शोषण कर रहे हैं और वास्तव में composite moniker एक्सप्लॉइट नहीं हैं।
  3. जंगली में प्रयोग की जाने वाली शोषण तकनीकों के बारे में जागरूकता बढ़ाना, और रक्षकों को शोषण प्रयासों का पता लगाने में मदद करना।

कैसे चलाएं

बस स्क्रिप्ट चलाएँ, अपनी RTF फ़ाइल के नाम के लिए एक Sct फ़ाइल और एक आउटपुट नाम प्रदान करें:

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf

पता लगाना

मैंने RTF के माध्यम से इस कमजोरी का शोषण करने के प्रयासों का पता लगाने के लिए एक Yara नियम शामिल किया है।

संदर्भ

  • https://justhaifei1.blogspot.co.uk/2017/07/bypassing-microsofts-cve-2017-0199-patch.html
  • https://securingtomorrow.mcafee.com/mcafee-labs/dropping-files-temp-folder-raises-security-concerns/
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570
  • टूल डाउनलोड करें