Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21220 — Exploit baseado em navegador da CVE-2021-21220 que entrega um reverse shell via shellcode e um implant C2 para execução remota de comandos em alvos Windows. | Kitploit
Ferramentas/GitHubGitHub/jacobtaylor3/cve-2021-21220
ExploraçãoMovimento LateralShellcodeExploração de Aplicações WebPós-ExploraçãoComando e ControleFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubjacobtaylor3/cve-2021-21220

CVE-2021-21220

Exploit baseado em navegador da CVE-2021-21220 que entrega um reverse shell via shellcode e um implant C2 para execução remota de comandos em alvos Windows.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Primeiro instale: https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/

Versão do Chrome: 90.0.4403.0

Instale chrome-win.zip

  1. node server.js execute ./chrome.exe --no-sandbox

vá para localhost:8888

Observe que a CVE na qual este exploit se baseia é a CVE 2021-21220

Esta vulnerabilidade é baseada em um site hospedado. A ideia central é que a vítima acessa esse site, não faz nada, e então o exploit é iniciado por meio do shellcode no arquivo exploit.js (o js é executado no lado do cliente — ou seja, dentro do navegador da vítima), e então o shellcode é executado na máquina local da vítima (em uma forma de terminal dela). O shellcode (loader) então chama nosso servidor web Python (que hospeda o implant.exe), baixa o implant.exe e o executa (tudo ocorrendo na máquina local da vítima). Assim que o implant é executado (o que ocorre na máquina local da vítima), o executável do implant (código-fonte escrito em C) se conecta ao nosso servidor C2 (controller.exe — também escrito em C), e então o C2 recebe uma mensagem informando que uma conexão foi feita pela vítima. Assim que o controller recebe essa mensagem, ele pode obter um reverse-shell em seu terminal. Isso é feito permitindo que o controller execute comandos do prompt de comando do Windows (por exemplo, dir) remotamente na máquina da vítima a partir da entrada do controller. O Implant.exe lida com a execução dos subprocessos, que são enviados pelo mesmo ip/porta por meio da entrada do usuário no controller.exe.

Baixar ferramenta