Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-40444 — Реверс-инжиниринг вредоносных файлов "A Letter Before Court 4.docx", использующих cve-2021-40444 | Kitploit
Инструменты/GitHubGitHub/jamesrep/cve-2021-40444
Генерация полезной нагрузкиЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийАнализ вредоносных программОбучение и Образование
GitHubjamesrep/cve-2021-40444

cve-2021-40444

Реверс-инжиниринг вредоносных файлов "A Letter Before Court 4.docx", использующих cve-2021-40444

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2021-40444

Обратная разработка вредоносных файлов "A Letter Before Court 4.docx", эксплуатирующих cve-2021-40444

Файлы (включая вредоносный word-документ и cab-файл) можно скачать на any.run: https://app.any.run/tasks/36c14029-9df8-439c-bba0-45f2643b0c70/#

Примечание! Доменное имя в исходном вредоносном коде заменено на 127.0.0.1:8000, чтобы избежать случайного выполнения вредоносного кода. Итак, если вы хотите запустить собственный файл championship.inf (который на самом деле является PE-файлом), просто используйте:

python3 -m http.server

Файл шага 3 На этом шаге код достаточно читаем, чтобы увидеть, как уязвимость cve-2021-40444 используется вредоносным word-документом.

championship.inf Это PE-файл, который загружается при успешной атаке.

Этапы

  1. Word-файл загружает веб-адрес (интернет-адрес) как OLE-объект (в данном случае side.html)
  2. Side.html использует загрузку ActiveX для скачивания .cab-файла из интернета
  3. JavaScript в side.html ссылается на championship.inf, содержащийся в .cab-файле, как на загружаемый объект ActiveX
  4. После этого... выполнение кода с помощью ActiveX
Скачать инструмент