Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-40444 — Reverse Engineering der bösartigen Dateien "A Letter Before Court 4.docx", die CVE-2021-40444 ausnutzen. | Kitploit
Tools/GitHubGitHub/jamesrep/cve-2021-40444
Payload-GenerierungExploitationReverse EngineeringWebanwendungs-ExploitationMalware-AnalyseLernen & Bildung
GitHubjamesrep/cve-2021-40444

cve-2021-40444

Reverse Engineering der bösartigen Dateien "A Letter Before Court 4.docx", die CVE-2021-40444 ausnutzen.

Repository anzeigen
14vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2021-40444

Reverse Engineering der schädlichen Dateien „A Letter Before Court 4.docx“, die cve-2021-40444 ausnutzen

Dateien (einschließlich des schädlichen Word-Dokuments und der CAB-Datei) können auf any.run heruntergeladen werden: https://app.any.run/tasks/36c14029-9df8-439c-bba0-45f2643b0c70/#

Hinweis! Der Domainname im ursprünglichen schädlichen Code wurde durch 127.0.0.1:8000 ersetzt, um Fehler bei der Ausführung des schädlichen Codes zu vermeiden. Wenn Sie also Ihre eigene championship.inf-Datei (die eigentlich eine PE-Datei ist) bereitstellen möchten, verwenden Sie einfach:

python3 -m http.server

Die Datei aus Schritt 3 In diesem Schritt ist der Code ausreichend lesbar, um zu sehen, wie der cve-2021-40444-Fehler vom schädlichen Word-Dokument ausgenutzt wird.

championship.inf Dies ist die PE-Datei, die bei einem erfolgreichen Angriff geladen wird.

Stufen

  1. Word-Datei lädt die Web-Adresse (Internetadresse) als OLE-Objekt (in diesem Fall side.html)
  2. Side.html verwendet ActiveX-Laden, um eine .cab-Datei aus dem Internet herunterzuladen
  3. Das JavaScript in side.html referenziert die in der .cab-Datei enthaltene championship.inf als ladbares ActiveX-Objekt
  4. Danach... Codeausführung durch das ActiveX
Tool herunterladen