Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx — ينشئ ملفات DOCX ضارة تستغل CVE-2021-40444 لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر مستندات Office مصممة، مع خادم استضافة مدمج لتسليم الحمولة. | Kitploit
أدوات/GitHubGitHub/w1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةالقيادة والسيطرة
GitHubw1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx

Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx

ينشئ ملفات DOCX ضارة تستغل CVE-2021-40444 لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر مستندات Office مصممة، مع خادم استضافة مدمج لتسليم الحمولة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
12منذ 5 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2021-40444 إثبات المفهوم

مولّد مستندات docx خبيثة لاستغلال CVE-2021-40444 (تنفيذ التعليمات البرمجية عن بُعد في Microsoft Office Word)

يعتمد إنشاء هذا السكربت على بعض الهندسة العكسية للعينة المستخدمة في البرية: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (ملف docx)

يجب عليك تثبيت lcab أولاً (sudo apt-get install lcab)

راجع REPRODUCE.md لخطوات إعادة الإنتاج اليدوية

إذا لم يعمل ملف cab الذي تم إنشاؤه، فحاول توجيه عنوان URL الخاص بـ exploit.html إلى calc.cab

الاستخدام

أولاً، قم بإنشاء مستند docx خبيث بالاستناد إلى ملف DLL، يمكنك استخدام الملف الموجود في test/calc.dll والذي يقوم فقط بتشغيل calc.exe عبر استدعاء system()

python3 exploit.py generate test/calc.dll http://<SRV IP>

توليد المستند

بمجرد إنشاء ملف docx الخبيث (سيكون في out/) يمكنك إعداد الخادم:

sudo python3 exploit.py host 80

الخادم

أخيرًا، جرّب ملف docx على جهاز افتراضي يعمل بنظام Windows:

ظهور Calc

تنزيل الأداة