Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-8570 — CVE-2017-8570生成脚本(CVE-2017-0199另一种利用方式) | Kitploit
工具/GitHubGitHub/swordsheath/cve-2017-8570
Payload生成漏洞分析漏洞利用恶意软件分析渗透测试学习与教育
GitHubswordsheath/cve-2017-8570

CVE-2017-8570

CVE-2017-8570生成脚本(CVE-2017-0199另一种利用方式)

查看仓库
5118年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

来源:https://www.exploit-db.com/exploits/44263/

使用方法:python packager_composite_moniker.py -s calc.sct -o example.rtf

这是什么?

本仓库包含针对 CVE-2017-8570(即“Composite Moniker”漏洞)的概念验证利用代码。它演示了如何利用 Packager.dll 技巧将一个 sct 文件放入 %TEMP% 目录,然后利用该漏洞提供的基本功能来执行它。

为什么?

有几个原因。

  1. 我想看看是否可能使用 Packager.dll 文件投放技巧 来利用此漏洞。
  2. 据我所知,所有其他公开的 CVE-2017-8570 利用代码实际上都在利用 CVE-2017-0199 的“Script Moniker”变体,而不是真正的 Composite Moniker 利用。
  3. 提高对野外利用技术的认识,并帮助防御者检测利用尝试。

如何运行

只需运行脚本,提供要执行的 Sct 文件和输出的 RTF 文件名:

root@kitploit:~
python packager_composite_moniker.py -s calc.sct -o example.rtf
[+] RTF 文件已写入: example.rtf

检测

我包含了一个 Yara 规则,用于检测通过 RTF 利用此漏洞的尝试。

参考

  • https://justhaifei1.blogspot.co.uk/2017/07/bypassing-microsofts-cve-2017-0199-patch.html
  • https://securingtomorrow.mcafee.com/mcafee-labs/dropping-files-temp-folder-raises-security-concerns/
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8570
下载工具