Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-40444 — Engenharia reversa dos arquivos maliciosos "A Letter Before Court 4.docx" que exploram cve-2021-40444 | Kitploit
Ferramentas/GitHubGitHub/jamesrep/cve-2021-40444
Geração de PayloadsExploraçãoEngenharia ReversaExploração de Aplicações WebAnálise de MalwareAprendizado e Educação
GitHubjamesrep/cve-2021-40444

cve-2021-40444

Engenharia reversa dos arquivos maliciosos "A Letter Before Court 4.docx" que exploram cve-2021-40444

Ver Repositório
4há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2021-40444

Engenharia reversa dos arquivos maliciosos "A Letter Before Court 4.docx" explorando cve-2021-40444

Arquivos (incluindo o word malicioso e arquivo cab) podem ser baixados em any.run: https://app.any.run/tasks/36c14029-9df8-439c-bba0-45f2643b0c70/#

Nota! O nome de domínio no código malicioso original foi substituído por 127.0.0.1:8000 para evitar quaisquer erros ao executar código malicioso. Portanto, se você quiser servir seu próprio arquivo championship.inf (que é na verdade um PE-file), use:

python3 -m http.server

O arquivo da etapa 3 Nesta etapa, o código é legível o suficiente para ver como o bug cve-2021-40444 é usado pelo documento word malicioso.

championship.inf Este é o PE-file que é carregado em um ataque bem-sucedido.

Estágios

  1. O arquivo Word carrega o endereço web (endereço de internet) como um objeto OLE (side.html neste caso)
  2. O side.html usa o carregamento ActiveX para baixar um arquivo .cab da internet
  3. O javascript do side.html referencia o championship.inf contido no arquivo .cab como um objeto activex carregável
  4. A partir daí... execução de código pelo activex
Baixar ferramenta