Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-21220 — ブラウザベースのCVE-2021-21220エクスプロイトで、シェルコードを介してリバースシェルを配信し、Windowsターゲット上でリモートコマンド実行を可能にするC2インプラントを展開します。 | Kitploit
ツール/GitHubGitHub/jacobtaylor3/cve-2021-21220
エクスプロイト横移動シェルコードウェブアプリケーション悪用ポストエクスプロイトコマンド&コントロールリモートアクセスツールペイロード開発
GitHubjacobtaylor3/cve-2021-21220

CVE-2021-21220

ブラウザベースのCVE-2021-21220エクスプロイトで、シェルコードを介してリバースシェルを配信し、Windowsターゲット上でリモートコマンド実行を可能にするC2インプラントを展開します。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

まずインストール: https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/

Chrome バージョン: 90.0.4403.0

chrome-win.zip をインストール

  1. node server.js run ./chrome.exe --no-sandbox

localhost:8888 にアクセス

このエクスプロイトが依存しているCVEはCVE 2021-21220であることに注意してください。

この脆弱性は、Webサイトをホストしていることに基づいています。その仕組みの全体像は、被害者がこのWebサイトにアクセスして何もしないと、exploit.js ファイル内のシェルコードを介してエクスプロイトが開始される(jsはクライアント側、つまり被害者のブラウザ内で実行される)、そしてシェルコードは被害者のローカルマシン(被害者のターミナルの一種の形式)上で実行される、というものです。シェルコード(ローダー)は、次に私たちのpython Webサーバー(implant.exe をホストしている)を呼び出し、implant.exe をダウンロードして実行します(これらはすべて被害者のローカルマシン内で行われます)。インプラントが実行されると(被害者のローカルマシン上で)、インプラント実行ファイル(ソースはCで記述)は私たちのC2サーバー(controller.exe --これもCで記述)に接続し、C2は被害者から接続が行われたというメッセージを受信します。コントローラーがこのメッセージを受信すると、コントローラーは自分のターミナルでリバースシェルを利用できるようになります。これは、コントローラーがコントローラーの入力から被害者のマシン上でリモートにWindowsコマンドプロンプトのコマンド(例: dir)を実行できるようにすることで実現されます。Implant.exe は、controller.exe のユーザー入力によって同じIP/ポートで送信されるサブプロセスの実行を処理します。

ツールをダウンロード