Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-8570 — Эксплойт Proof of Concept для CVE-2017-8570 | Kitploit
Инструменты/GitHubGitHub/rxwx/cve-2017-8570
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubrxwx/cve-2017-8570

CVE-2017-8570

Эксплойт Proof of Concept для CVE-2017-8570

Репозиторий
1859728 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Что?

Этот репозиторий содержит эксплойт Proof of Concept для CVE-2017-8570, также известной как уязвимость "Composite Moniker". Он демонстрирует использование трюка с Packager.dll для сброса sct-файла в каталог %TEMP% и последующего его выполнения с помощью примитива, предоставляемого уязвимостью.

Зачем?

Несколько причин.

  1. Я хотел проверить, можно ли использовать трюк с сбросом файлов через Packager.dll для эксплуатации этой уязвимости.
  2. Насколько мне известно, все остальные публичные эксплойты для CVE-2017-8570 на самом деле эксплуатируют вариант "Script Moniker" из CVE-2017-0199 и не являются эксплойтами composite moniker.
  3. Повысить осведомленность о методах эксплуатации, используемых в реальных атаках, и помочь защитникам обнаруживать попытки эксплуатации.

Как запустить

Просто запустите скрипт, указав Sct-файл для выполнения и имя выходного RTF-файла:

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf

Обнаружение

Я включил Yara-правило для обнаружения попыток эксплуатации этой уязвимости через RTF.

Ссылки

https://justhaifei1.blogspot.co.uk/2017/07/bypassing-microsofts-cve-2017-0199-patch.html
  • https://securingtomorrow.mcafee.com/mcafee-labs/dropping-files-temp-folder-raises-security-concerns/
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570
  • Скачать инструмент