Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-8570 — Script de geração do CVE-2017-8570 (outra forma de exploração do CVE-2017-0199) | Kitploit
Ferramentas/GitHubGitHub/swordsheath/cve-2017-8570
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoAnálise de MalwareTestes de PenetraçãoAprendizado e Educação
GitHubswordsheath/cve-2017-8570

CVE-2017-8570

Script de geração do CVE-2017-8570 (outra forma de exploração do CVE-2017-0199)

Ver Repositório
511há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fonte: https://www.exploit-db.com/exploits/44263/

Como usar: python packager_composite_moniker.py -s calc.sct -o example.rtf

O quê?

Este repositório contém um exploit de Prova de Conceito para a CVE-2017-8570, também conhecida como vulnerabilidade "Composite Moniker". Isso demonstra o uso do truque do Packager.dll para colocar um arquivo sct no diretório %TEMP% e, em seguida, executá-lo usando a primitiva que a vulnerabilidade fornece.

Por quê?

Alguns motivos.

  1. Eu queria ver se era possível usar o truque de descartar arquivos do Packager.dll para explorar esta vulnerabilidade.
  2. Até onde sei, todos os outros exploits públicos para a CVE-2017-8570 estão, na verdade, explorando a variante "Script Moniker" da CVE-2017-0199 e não são realmente exploits de composite moniker.
  3. Aumentar a conscientização sobre técnicas de exploração usadas em ataques reais e ajudar os defensores a detectar tentativas de exploração.

Como executar

Basta executar o script, fornecendo um arquivo Sct para executar e um nome de saída para o seu arquivo RTF:

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf

Detecção

Incluí uma regra Yara para detectar tentativas de explorar esta vulnerabilidade via RTF.

Referências

  • https://justhaifei1.blogspot.co.uk/2017/07/bypassing-microsofts-cve-2017-0199-patch.html
  • https://securingtomorrow.mcafee.com/mcafee-labs/dropping-files-temp-folder-raises-security-concerns/
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570
Baixar ferramenta