Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-8570 — CVE-2017-8570 的概念验证利用 | Kitploit
工具/GitHubGitHub/rxwx/cve-2017-8570
Payload生成漏洞分析漏洞利用渗透测试学习与教育红队
GitHubrxwx/cve-2017-8570

CVE-2017-8570

CVE-2017-8570 的概念验证利用

查看仓库
1859728年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这是什么?

此仓库包含CVE-2017-8570(又名“Composite Moniker”漏洞)的概念验证利用。它演示了如何使用Packager.dll技巧将sct文件放入%TEMP%目录,然后利用该漏洞提供的原语执行它。

为什么?

有几个原因。

  1. 我想看看是否有可能使用Packager.dll文件丢弃技巧来利用此漏洞。
  2. 据我所知,所有其他公开的CVE-2017-8570漏洞利用实际上都是在利用CVE-2017-0199的“Script Moniker”变体,而不是真正的composite moniker利用。
  3. 提高对野外使用的利用技术的认识,并帮助防御者检测利用尝试。

如何运行

只需运行该脚本,提供要执行的Sct文件以及RTF文件的输出名称:

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF file written to: example.rtf

检测

我已包含一条Yara规则,用于检测通过RTF利用此漏洞的尝试。

参考

  • https://justhaifei1.blogspot.co.uk/2017/07/bypassing-microsofts-cve-2017-0199-patch.html
  • https://securingtomorrow.mcafee.com/mcafee-labs/dropping-files-temp-folder-raises-security-concerns/
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570
下载工具