Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40444 — Génère des documents DOCX malveillants exploitant CVE-2021-40444 (Microsoft Office Word RCE) avec un serveur HTTP intégré pour la livraison de la charge utile, basé sur des échantillons réels rétro-ingéniérés. | Kitploit
Outils/GitHubGitHub/alexcot25051999/cve-2021-40444
Génération de PayloadsExploitationRétro-ingénierieExploitation d'Applications WebAnalyse de MalwareCommandement et Contrôle
GitHubalexcot25051999/cve-2021-40444

CVE-2021-40444

Génère des documents DOCX malveillants exploitant CVE-2021-40444 (Microsoft Office Word RCE) avec un serveur HTTP intégré pour la livraison de la charge utile, basé sur des échantillons réels rétro-ingéniérés.

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40444 PoC

Générateur de docx malveillant pour exploiter CVE-2021-40444 (Exécution de code à distance dans Microsoft Office Word)

La création de ce script est basée sur du reverse engineering de l'échantillon utilisé in-the-wild : 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (fichier docx)

Vous devez d'abord installer lcab (sudo apt-get install lcab)

Consultez REPRODUCE.md pour les étapes de reproduction manuelle

Si votre cab généré ne fonctionne pas, essayez de pointer l'URL d'exploit.html vers calc.cab

Utilisation

Générez d'abord un document docx malveillant à partir d'une DLL, vous pouvez utiliser celle située dans test/calc.dll qui lance simplement calc.exe via un appel à system()

python3 exploit.py generate test/calc.dll http://<SRV IP>

Génération du document

Une fois le docx malveillant généré (il se trouvera dans out/), vous pouvez configurer le serveur :

sudo python3 exploit.py host 80

Serveur

Enfin, testez le docx dans une machine virtuelle Windows :

Lancement de Calc

Télécharger l’outil