Sploitus

Exploit for CVE-2017-8570

kitploit · 2026-08-27

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DRAC0NIDS-CVE-2017-8570
### Использование:

После загрузки скрипта измените attack_ip на IP-адрес Kali, LPORT на порт для прослушивания в Metasploit, а DIR на любую пустую директорию. ![](https://assets.kitploit.com/production/public/readmes/35723/af94d342a322bf0bab534889d704505cfcb94b506b7b733e5d2e5a23519fe264.png)

Дайте скрипту права 777

root@kitploit:~
    
    
    chmod 777 auto
    

Затем запустите скрипт

root@kitploit:~
    
    
    ./auto
    

![](https://assets.kitploit.com/production/public/readmes/35723/7a8a71f07e951a127271a97ff59ffd190bad1b439947aec5aa81c08fe53d9d07.png)

Затем в директории DIR+Office8570 найдите файл Invoice.ppsx и отправьте его жертве.  
Когда жертва откроет файл Invoice.ppsx, будет использован PowerShell для загрузки shell.exe, после чего будет получен доступ к meterpreter.

![](https://assets.kitploit.com/production/public/readmes/35723/183666b7c4fea71a629674fa067ef42d134d28e99635fe1d58ef089a40db0f24.png)