Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-40444 — Rétro-ingénierie des fichiers malveillants "A Letter Before Court 4.docx" exploitant cve-2021-40444 | Kitploit
Outils/GitHubGitHub/jamesrep/cve-2021-40444
Génération de PayloadsExploitationRétro-ingénierieExploitation d'Applications WebAnalyse de MalwareApprentissage et Éducation
GitHubjamesrep/cve-2021-40444

cve-2021-40444

Rétro-ingénierie des fichiers malveillants "A Letter Before Court 4.docx" exploitant cve-2021-40444

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2021-40444

Rétro-ingénierie des fichiers malveillants "A Letter Before Court 4.docx" exploitant cve-2021-40444

Les fichiers (y compris le document Word malveillant et le fichier cab) peuvent être téléchargés sur any.run : https://app.any.run/tasks/36c14029-9df8-439c-bba0-45f2643b0c70/#

Note ! Le nom de domaine dans le code malveillant original est remplacé par 127.0.0.1:8000 pour éviter toute erreur lors de l'exécution du code malveillant. Donc, si vous voulez servir votre propre fichier championship.inf (qui est en fait un fichier PE), utilisez simplement :

python3 -m http.server

Le fichier de l'étape 3 Dans cette étape, le code est suffisamment lisible pour voir comment le bug cve-2021-40444 est utilisé par le document Word malveillant.

championship.inf C'est le fichier PE qui est chargé en cas d'attaque réussie.

Étapes

  1. Le fichier Word charge l'adresse web (adresse internet) en tant qu'objet OLE (side.html dans ce cas)
  2. Side.html utilise le chargement ActiveX pour télécharger un fichier .cab depuis internet
  3. Le javascript de Side.html référence le championship.inf contenu dans le fichier .cab en tant qu'objet activex chargeable
  4. Ensuite... exécution de code par l'activex
Télécharger l’outil