Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21220 — Эксплойт CVE-2021-21220 на основе браузера, доставляющий обратную оболочку через shellcode и имплант C2 для удаленного выполнения команд на целевых системах Windows. | Kitploit
Инструменты/GitHubGitHub/jacobtaylor3/cve-2021-21220
ЭксплуатацияЛатеральное перемещениеШелл-кодЭксплуатация веб-приложенийПост-эксплуатацияКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubjacobtaylor3/cve-2021-21220

CVE-2021-21220

Эксплойт CVE-2021-21220 на основе браузера, доставляющий обратную оболочку через shellcode и имплант C2 для удаленного выполнения команд на целевых системах Windows.

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сначала установите: https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/

Версия Chrome: 90.0.4403.0

Установите chrome-win.zip

  1. node server.js запустите ./chrome.exe --no-sandbox

перейдите на localhost:8888

Обратите внимание, что CVE, на который опирается этот эксплойт, — CVE 2021-21220

Эта уязвимость основана на хостинге веб-сайта. Вся идея заключается в том, что жертва заходит на этот сайт, ничего не делает, и затем эксплойт инициируется через шелл-код в файле exploit.js (js выполняется на стороне клиента — то есть в браузере жертвы), а затем шелл-код запускается на локальной машине жертвы (в форме их терминала). Затем шелл-код (загрузчик) вызывает наш веб-сервер на Python (который содержит implant.exe), загружает implant.exe и запускает его (всё происходит на локальной машине жертвы). Как только имплант выполняется (на локальной машине жертвы), исполняемый файл импланта (исходный код написан на C) подключается к нашему C2-серверу (controller.exe — также написан на C), и затем C2 получает сообщение о том, что жертва установила соединение. После получения этого сообщения контроллер может получить обратную оболочку (reverse-shell) в своём терминале. Это достигается путём разрешения контроллеру удалённо выполнять команды командной строки Windows (например, dir) на машине жертвы с помощью ввода контроллера. Implant.exe обрабатывает запуски подпроцессов, которые отправляются по тому же IP/порту через ввод пользователя controller.exe.

Скачать инструмент