Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jacobtaylor3/cve-2021-21220
ExplotaciónMovimiento LateralShellcodeExplotación de Aplicaciones WebPost-ExplotaciónComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubjacobtaylor3/cve-2021-21220

CVE-2021-21220

Exploit CVE-2021-21220 basado en navegador que entrega una shell inversa mediante shellcode y un implante C2 para la ejecución remota de comandos en objetivos Windows.

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Primera instalación: https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/

Versión de Chrome: 90.0.4403.0

instala chrome-win.zip

  1. node server.js ejecuta ./chrome.exe --no-sandbox

ve a localhost:8888

Ten en cuenta que el CVE del que depende este exploit es CVE 2021-21220

Esta vulnerabilidad se basa en un sitio web alojado. La idea general es que la víctima accede a este sitio web, no hace nada, y entonces el exploit se inicia mediante el shellcode del archivo exploit.js (el js se ejecuta del lado del cliente –es decir, dentro del navegador de la víctima), y luego el shellcode se ejecuta en la máquina local de la víctima (dentro de una forma de su terminal). El shellcode (loader) llama a nuestro servidor web python (que aloja implant.exe), descarga implant.exe y lo ejecuta (todo ocurre dentro de la máquina local de la víctima). Una vez que el implant se ejecuta (que está en la máquina local de la víctima), el ejecutable implant (código fuente escrito en C) se conecta a nuestro servidor C2 (controller.exe --también escrito en C) y el C2 recibe un mensaje de que la víctima realizó una conexión. Una vez que el controller recibe este mensaje, el controller puede tener una shell inversa en su terminal. Esto se logra permitiendo que el controller ejecute comandos del símbolo del sistema de Windows (p. ej., dir) de forma remota en la máquina de la víctima desde la entrada del controller. implant.exe maneja las ejecuciones de subprocesos, que se envían por el mismo ip/puerto mediante la entrada del usuario de controller.exe.

Descargar herramienta