Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21220 — Exploit basé navigateur pour CVE-2021-21220 fournissant un reverse shell via un shellcode et un implant C2 pour l'exécution de commandes à distance sur des cibles Windows. | Kitploit
Outils/GitHubGitHub/jacobtaylor3/cve-2021-21220
ExploitationMouvement LatéralShellcodeExploitation d'Applications WebPost-ExploitationCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubjacobtaylor3/cve-2021-21220

CVE-2021-21220

Exploit basé navigateur pour CVE-2021-21220 fournissant un reverse shell via un shellcode et un implant C2 pour l'exécution de commandes à distance sur des cibles Windows.

il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Installez d'abord : https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/

Version de Chrome : 90.0.4403.0

Installez chrome-win.zip

  1. node server.js Exécutez ./chrome.exe --no-sandbox

Rendez-vous sur localhost:8888

Notez que la CVE sur laquelle s'appuie cette exploitation est CVE 2021-21220

Cette vulnérabilité repose sur l'hébergement d'un site web. L'idée générale est que la victime se rend sur ce site, ne fait rien, puis l'exploit est déclenché via le shellcode contenu dans le fichier exploit.js (le js s'exécute côté client – c'est-à-dire dans le navigateur de la victime), puis le shellcode s'exécute sur la machine locale de la victime (sous la forme de son terminal). Le shellcode (chargeur) appelle alors notre serveur web python (qui héberge implant.exe), télécharge implant.exe et l'exécute (tout cela se déroule sur la machine locale de la victime). Une fois l'implant exécuté (sur la machine locale de la victime), l'exécutable implant (dont le code source est écrit en C) se connecte à notre serveur C2 (controller.exe --également écrit en C) et le C2 reçoit alors un message indiquant qu'une connexion a été établie par la victime. Une fois que le contrôleur reçoit ce message, il peut disposer d'un reverse-shell dans son terminal. Cela est possible en permettant au contrôleur d'exécuter à distance des commandes de l'invite de commandes Windows (par ex. dir) sur la machine de la victime, à partir des entrées du contrôleur. implant.exe gère les exécutions de sous-processus, qui sont envoyées via la même ip/port par les entrées utilisateur de controller.exe.

Télécharger l’outil