Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-21220 — 基于浏览器的CVE-2021-21220漏洞利用,通过shellcode传递反向Shell以及C2植入程序,实现在Windows目标上的远程命令执行。 | Kitploit
工具/GitHubGitHub/jacobtaylor3/cve-2021-21220
漏洞利用横向移动ShellcodeWeb应用程序漏洞利用后渗透利用命令与控制远程访问工具Payload 开发
GitHubjacobtaylor3/cve-2021-21220

CVE-2021-21220

基于浏览器的CVE-2021-21220漏洞利用,通过shellcode传递反向Shell以及C2植入程序,实现在Windows目标上的远程命令执行。

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

首先安装:https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/

Chrome 版本:90.0.4403.0

安装 chrome-win.zip

  1. node server.js 运行 ./chrome.exe --no-sandbox

访问 localhost:8888

请注意,此漏洞利用所依赖的 CVE 是 CVE-2021-21220

此漏洞基于一个托管的网站。其整体思路是:受害者访问该网站,无需任何操作,漏洞利用便通过 exploit.js 文件中的 shellcode 启动(该 JavaScript 在客户端执行——即在受害者浏览器内),然后 shellcode 在受害者本地机器上运行(在某种终端形式中)。shellcode(加载器)随后调用我们的 Python Web 服务器(托管 implant.exe),下载 implant.exe 并运行它(所有这些都发生在受害者本地机器上)。一旦 implant 被执行(位于受害者本地机器上),implant 可执行文件(源代码用 C 编写)便会连接到我们的 C2 服务器(controller.exe ——同样用 C 编写),然后 C2 收到一条消息,表明受害者已建立连接。一旦控制器收到此消息,控制器便能在其终端中获得一个反向 shell。这是通过允许控制器从控制器的输入中远程在受害者机器上运行 Windows 命令提示符命令(例如 dir)来实现的。Implant.exe 处理子进程的运行,这些子进程由 controller.exe 的用户输入通过同一 IP/端口发送。

下载工具