Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-8570 — Exploit de prova de conceito para CVE-2017-8570 (Composite Moniker) usando técnica de file-dropping do Packager.dll para executar payloads SCT arbitrários através de documentos RTF criados. Inclui regra de detecção YARA. | Kitploit
Ferramentas/GitHubGitHub/sasqwatch/cve-2017-8570
Ferramentas DefensivasGeração de PayloadsAnálise de VulnerabilidadesExploraçãoAnálise de MalwareAprendizado e Educação
GitHubsasqwatch/cve-2017-8570

CVE-2017-8570

Exploit de prova de conceito para CVE-2017-8570 (Composite Moniker) usando técnica de file-dropping do Packager.dll para executar payloads SCT arbitrários através de documentos RTF criados. Inclui regra de detecção YARA.

Ver Repositório
1há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O quê?

Este repositório contém um exploit de Prova de Conceito para o CVE-2017-8570, também conhecido como a vulnerabilidade "Composite Moniker". Isto demonstra o uso do truque do Packager.dll para soltar um arquivo sct no diretório %TEMP% e, em seguida, executá-lo usando a primitiva que a vulnerabilidade fornece.

Por quê?

Algumas razões.

  1. Eu queria ver se era possível usar o truque de soltar arquivos do Packager.dll para explorar esta vulnerabilidade.
  2. Até onde sei, todos os outros exploits públicos para CVE-2017-8570 estão na verdade explorando a variante "Script Moniker" do CVE-2017-0199 e não são exploits de composite moniker de fato.
  3. Aumentar a conscientização sobre técnicas de exploração usadas na natureza, e ajudar defensores a detectar tentativas de exploração.

Como executar

Simplesmente execute o script, fornecendo um arquivo Sct para executar e um nome de saída para seu arquivo RTF:

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf

Detecção

Incluí uma regra Yara para detectar tentativas de explorar esta vulnerabilidade via RTF.

Referências

  • https://justhaifei1.blogspot.co.uk/2017/07/bypassing-microsofts-cve-2017-0199-patch.html
  • https://securingtomorrow.mcafee.com/mcafee-labs/dropping-files-temp-folder-raises-security-concerns/
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570
Baixar ferramenta