Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx — Genera documentos DOCX maliciosos explotando CVE-2021-40444 (Microsoft Office Word RCE) con un servidor HTTP integrado para alojar el payload. | Kitploit
Herramientas/GitHubGitHub/w1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de MalwareComando y Control
GitHubw1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx

Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx

Genera documentos DOCX maliciosos explotando CVE-2021-40444 (Microsoft Office Word RCE) con un servidor HTTP integrado para alojar el payload.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 4 añosAún no revisado

CVE-2021-40444 PoC

Generador de documentos docx maliciosos para explotar CVE-2021-40444 (Ejecución remota de código en Microsoft Office Word)

La creación de este script se basa en la ingeniería inversa de la muestra utilizada en entornos reales: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (archivo docx)

Primero debes instalar lcab (sudo apt-get install lcab)

Consulta REPRODUCE.md para ver los pasos de reproducción manual

Si tu cab generado no funciona, intenta apuntar la URL de exploit.html a calc.cab

Uso

Primero genera un documento docx malicioso a partir de una DLL; puedes usar la que está en test/calc.dll, la cual simplemente abre un calc.exe mediante una llamada a system()

python3 exploit.py generate test/calc.dll http://<IP DEL SERVIDOR>

Generación de documento

Una vez que generes el docx malicioso (estará en out/), puedes configurar el servidor:

sudo python3 exploit.py host 80

Servidor

Finalmente, prueba el docx en una máquina virtual Windows:

Pop Calc

Descargar herramienta