
استغلال إثبات المفهوم لثغرة CVE-2022-30190 (ثغرة Follina MSDT). يُنشئ مستند Word ضارًا ينفّذ سكربتًا عن بُعد عبر أداة التشخيص والدعم من Microsoft.
مجرد PoC آخر لاستغلال MSDT-Exploit الجديد
لتعديل المستند، فقط افتحه باستخدام 7z, xarchiver, ... لتغيير القيمة في word\rels\document.xml.rels إلى عنوان IP الخاص بك.
يجب أن يحتوي الاستغلال على 3541 حرفًا على الأقل قبل window.location.href، ويجب أن تكون ضمن وسم السكريبت. الآن يوجد حوالي 9000، فقط للتأكد.
المزيد حول الثغرة:
https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (ألماني)
https://packetstormsecurity.com/files/167317/msdt-poc.txt
التخفيف والحل البديل:
يعرف Windows Defender بالفعل أن هذا ثغرة أمنية (Trojan:Win32/Mesdetty.D)، لذا عليك تعديل الملف في حال تم اكتشافك.
تذكر: للأغراض التعليمية فقط!!! ;)