Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-40444 — هندسة عكسية للملفات الخبيثة "A Letter Before Court 4.docx" التي تستغل CVE-2021-40444 | Kitploit
أدوات/GitHubGitHub/jamesrep/cve-2021-40444
توليد الحمولةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةالتعلم والتعليم
GitHubjamesrep/cve-2021-40444

cve-2021-40444

هندسة عكسية للملفات الخبيثة "A Letter Before Court 4.docx" التي تستغل CVE-2021-40444

عرض المستودع
4منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2021-40444

هندسة عكسية للملفات الضارة "A Letter Before Court 4.docx" التي تستغل ثغرة cve-2021-40444

الملفات (بما في ذلك ملف word الضار وملف cab) يمكن تنزيلها على any.run: https://app.any.run/tasks/36c14029-9df8-439c-bba0-45f2643b0c70/#

ملاحظة! تم استبدال اسم النطاق في الكود الضار الأصلي بـ 127.0.0.1:8000 لتجنب أي أخطاء في تنفيذ الكود الضار. لذا، إذا كنت تريد تقديم ملف championship.inf الخاص بك (وهو في الواقع ملف PE)، فاستخدم:

python3 -m http.server

ملف الخطوة 3 في هذه الخطوة، تكون الشفرة مقروءة بما يكفي لرؤية كيفية استخدام ثغرة cve-2021-40444 من قبل مستند word الضار.

championship.inf هذا هو ملف PE الذي يتم تحميله عند هجوم ناجح.

المراحل

  1. يقوم ملف word بتحميل عنوان الويب (عنوان الإنترنت) ككائن OLE (side.html في هذه الحالة)
  2. يستخدم side.html تحميل ActiveX لتنزيل ملف .cab من الإنترنت
  3. يشير جافا سكريبت side.html إلى championship.inf الموجود داخل ملف .cab ككائن activex قابل للتحميل
  4. بعد ذلك... تنفيذ الشفرة بواسطة activex
تنزيل الأداة