
## kaliでCVE-2017-8570の悪意のあるppsxファイルを自動生成し、msfのリスナーを設定する
スクリプトをダウンロードしたら、attack_ip を Kali の IP に変更し、LPORT を MSF がリッスンするポートに、DIR を任意の空ディレクトリに設定します

スクリプトに 777 の権限を付与します
chmod 777 auto
その後、スクリプトを実行します
./auto

その後、DIR+Office8570 ディレクトリ内で Invoice.ppsx ファイルを見つけ、被害者に送信します 被害者が Invoice.ppsx ファイルを開くと、PowerShell を利用して shell.exe をダウンロードし、その後 meterpreter が返されます
