Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-8759-Exploit-sample — 运行CVE-2017-8759漏洞利用样本。 | Kitploit
工具/GitHubGitHub/voulnet/cve-2017-8759-exploit-sample
Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubvoulnet/cve-2017-8759-exploit-sample

CVE-2017-8759-Exploit-sample

运行CVE-2017-8759漏洞利用样本。

查看仓库
255926年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-8759-Exploit-sample

运行CVE-2017-8759漏洞利用样本。

漏洞利用流程:

Word宏在Doc1.doc文件中运行。该宏通过wsdl下载一个格式错误的txt文件,这会触发WSDL解析器日志。然后解析日志导致运行mshta.exe,进而运行执行mspaint.exe的PowerShell命令。

测试方法:

在端口8080上运行一个Web服务器,并将文件exploit.txt和cmd.hta放在其根目录。例如:python3 -m http.server -127.0.0.1 8080 或者你可以使用python3 server.py

如果一切正常,mspaint应该会运行。

Mohammed Aldoub @Voulnet

参考文献:

https://www.fireeye.com/blog/threat-research/2017/09/zero-day-used-to-distribute-finspy.html

下载工具