Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-8759-Exploit-sample — Запуск образца эксплойта CVE-2017-8759. | Kitploit
Инструменты/GitHubGitHub/voulnet/cve-2017-8759-exploit-sample
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubvoulnet/cve-2017-8759-exploit-sample

CVE-2017-8759-Exploit-sample

Запуск образца эксплойта CVE-2017-8759.

Репозиторий
2559216 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-8759-Exploit-sample

Запуск примера эксплойта CVE-2017-8759.

Процесс эксплуатации:

Макрос Word выполняется в файле Doc1.doc. Макрос загружает неправильно отформатированный txt-файл через WSDL, что запускает журнал синтаксического анализатора WSDL. Затем результат анализа приводит к запуску mshta.exe, который, в свою очередь, выполняет команды PowerShell, запускающие mspaint.exe.

Для тестирования:

Запустите веб-сервер на порту 8080 и поместите файлы exploit.txt и cmd.hta в его корень. Например: python3 -m http.server -127.0.0.1 8080 Или вы можете использовать python3 server.py

Если всё в порядке, должен запуститься mspaint.

Mohammed Aldoub @Voulnet

Ссылки:

https://www.fireeye.com/blog/threat-research/2017/09/zero-day-used-to-distribute-finspy.html

Скачать инструмент