CVE-2021-40444復現


這個漏洞剛爆出來就知道了,就是技術菜,等別人復現后借鑒一下才復現。。。。

在github上搜poc

用的比較多的是這個

https://github.com/lockedbyte/CVE-2021-40444

下載lcab

 

如果沒有可以看這個

https://www.freebuf.com/vuls/288712.html

 

自帶的有彈計算器的dll,這里可以使用msf生成

 

然后創建docx文件

 

 生成在out目錄下

 

將文件復制到靶機中

msf監聽

exploit

開啟監聽(本地的http服務要關了)

 .......

失誤,一直沒shell,可能是靶機環境的問題,有空再試試

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM