Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-40444--CABless — Изменён код, чтобы не полагаться на архивы CAB | Kitploit
Инструменты/GitHubGitHub/edubr2020/cve-2021-40444--cabless
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubedubr2020/cve-2021-40444--cabless

CVE-2021-40444--CABless

Изменён код, чтобы не полагаться на архивы CAB

Репозиторий
1041914 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-40444--версия CABless

Обновление: изменён код, так что нам больше не нужно полагаться на CAB-архивы. Файл "index.html", запускающий выполнение полезной нагрузки, будет содержать всего 1 строку кода внутри тега 'script':

Прилагается статья в формате PDF.

Обновление: ссылка на видеодемонстрацию -> https://www.youtube.com/watch?v=V9XD3VboEcU

Примечание: Образец RAR-файла НЕ содержит документ Word, предназначенный для эксплуатации уязвимости, поскольку я взял за основу один из PoC, опубликованных на GitHub. Вместо этого в нём просто объединены данные WSF и RAR, чтобы продемонстрировать описанный в статье путь, благодаря которому файл может быть разобран и как RAR, и как WSF (химера).

Скачать инструмент