
Kit de exploração CVE-2017-0199 - v2.0 é um prático script em python que fornece uma forma rápida e eficaz de explorar o RCE do Microsoft RTF. Ele pode gerar um arquivo RTF malicioso e entregar o payload metasploit / meterpreter à vítima sem qualquer configuração complexa.
O kit de exploração CVE-2017-0199 - v2.0 é um script Python prático que fornece uma maneira rápida e eficaz de explorar a RCE do Microsoft RTF. Ele pode gerar um arquivo RTF malicioso e entregar o payload do Metasploit / Meterpreter à vítima sem qualquer configuração complexa.
Nota de lançamento:
Foram introduzidas as seguintes funcionalidades no script
Exemplo:
Etapa 1: Gere o arquivo RTF malicioso usando o seguinte comando e envie-o à vítima
Sintaxe:
Exemplo:
Etapa 2 (Opcional, se estiver usando o Payload do MSF): Gere o payload do Metasploit e inicie o handler
Exemplo:
Gerar payload:
Iniciar handler:
Etapa 3: Inicie o kit em modo de exploração para entregar os payloads
Sintaxe:
Exemplo: