Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-8570 — CVE-2017-8570 उत्पन्न करने वाली स्क्रिप्ट (CVE-2017-0199 का दूसरा शोषण विधि) | Kitploit
उपकरण/GitHubGitHub/swordsheath/cve-2017-8570
पेलोड जनरेशनभेद्यता विश्लेषणशोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubswordsheath/cve-2017-8570

CVE-2017-8570

CVE-2017-8570 उत्पन्न करने वाली स्क्रिप्ट (CVE-2017-0199 का दूसरा शोषण विधि)

रिपॉजिटरी देखें
518 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्रोत: https://www.exploit-db.com/exploits/44263/

उपयोग विधि: python packager_composite_moniker.py -s calc.sct -o example.rtf

क्या?

यह रिपॉजिटरी CVE-2017-8570, जिसे "Composite Moniker" कमजोरी के नाम से भी जाना जाता है, के लिए एक Proof of Concept exploit शामिल करता है। यह Packager.dll ट्रिक का उपयोग करके %TEMP% निर्देशिका में एक sct फ़ाइल ड्रॉप करने और फिर कमजोरी द्वारा प्रदान किए गए प्रिमिटिव का उपयोग करके उसे निष्पादित करने का प्रदर्शन करता है।

क्यों?

कुछ कारण।

  1. मैं यह देखना चाहता था कि क्या Packager.dll फ़ाइल-ड्रॉपिंग ट्रिक का उपयोग करके इस कमजोरी का शोषण करना संभव है।
  2. जहाँ तक मुझे ज्ञात है, CVE-2017-8570 के अन्य सभी सार्वजनिक exploits वास्तव में CVE-2017-0199 के "Script Moniker" वेरिएंट का शोषण कर रहे हैं और वास्तव में composite moniker exploits नहीं हैं।
  3. जंगली में उपयोग की जाने वाली शोषण तकनीकों के बारे में जागरूकता बढ़ाना, और रक्षकों को शोषण प्रयासों का पता लगाने में मदद करना।

कैसे चलाएं

बस स्क्रिप्ट चलाएं, निष्पादित करने के लिए एक Sct फ़ाइल प्रदान करें, और अपनी RTF फ़ाइल के लिए एक आउटपुट नाम दें:

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF फ़ाइल लिखी गई: example.rtf

पता लगाना

मैंने RTF के माध्यम से इस कमजोरी का शोषण करने के प्रयासों का पता लगाने के लिए एक Yara नियम शामिल किया है।

संदर्भ

  • Microsoft के CVE-2017-0199 पैच को बायपास करना
  • टेम्प फ़ोल्डर में फ़ाइलें ड्रॉप करना सुरक्षा चिंताएँ उठाता है
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570
टूल डाउनलोड करें