
## kali에서 cve-2017-8570의 악성 ppsx 파일 자동 생성 및 msf 리스너 구성
스크립트를 다운로드한 후 attack_ip를 kali의 IP로, LPORT를 msf가 리슨할 포트로, DIR을 임의의 빈 디렉터리로 수정합니다.

스크립트에 777 권한을 부여합니다.
chmod 777 auto
그다음 스크립트를 실행합니다.
./auto

그런 다음 DIR+Office8570 디렉터리에서 Invoice.ppsx 파일을 찾아 피해자에게 보냅니다. 피해자가 Invoice.ppsx 파일을 열면 powershell을 이용해 shell.exe를 다운로드하고 meterpreter가 반환됩니다.
