Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21220 — Exploit basato su browser per CVE-2021-21220 che fornisce una reverse shell tramite shellcode e un impianto C2 per l'esecuzione remota di comandi su target Windows. | Kitploit
Strumenti/GitHubGitHub/jacobtaylor3/cve-2021-21220
ExploitMovimento LateraleShellcodeSfruttamento di Applicazioni WebPost-ExploitCommand and ControlStrumento di Accesso RemotoSviluppo Payload
GitHubjacobtaylor3/cve-2021-21220

CVE-2021-21220

Exploit basato su browser per CVE-2021-21220 che fornisce una reverse shell tramite shellcode e un impianto C2 per l'esecuzione remota di comandi su target Windows.

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Prima installa: https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/

Versione Chrome: 90.0.4403.0

Installa chrome-win.zip

  1. node server.js esegui ./chrome.exe --no-sandbox

vai su localhost:8888

Nota che la CVE sfruttata da questo exploit è CVE 2021-21220

Questa vulnerabilità si basa su un sito web hostato. L'idea centrale è che la vittima visiti questo sito, non faccia nulla, e poi l'exploit venga avviato tramite lo shellcode presente nel file exploit.js (il js viene eseguito lato client – ovvero nel browser della vittima), e quindi lo shellcode viene eseguito sulla macchina locale della vittima (in una sorta di terminale). Lo shellcode (loader) chiama poi il nostro server web Python (che ospita implant.exe), scarica implant.exe e lo esegue (il tutto avviene sulla macchina locale della vittima). Una volta che l'impianto viene eseguito (sulla macchina locale della vittima), l'eseguibile implant (sorgente scritto in C) si connette al nostro server C2 (controller.exe – anch'esso scritto in C) e il C2 riceve un messaggio che indica che è stata effettuata una connessione dalla vittima. Quando il controller riceve questo messaggio, il controller è in grado di avere una reverse-shell nel suo terminale. Ciò avviene permettendo al controller di eseguire comandi del prompt dei comandi di Windows (es. dir) da remoto sulla macchina della vittima tramite l'input del controller. Implant.exe gestisce l'esecuzione dei sottoprocessi, che vengono inviati attraverso lo stesso IP/porta dall'input utente di controller.exe.

Scarica lo strumento