CVE-2022-30190
مبني على https://github.com/JohnHammond/msdt-follina
إعداد البيئة
استخدم الملفات الموجودة في /env-setup
- الجهاز الافتراضي: استخدم VirtualBox و Win10_21H2_English_x32.iso (Build 19044.1288)
- ثبّت Microsoft Word، ثم شغّل
setup.exe /configure configuration.xml باستخدام cmd داخل /env-setup/odt-2013
- ثبّت Python 3.8.10
الاستغلال
- أوقِف تشغيل الحماية من الفيروسات والتهديدات في إعدادات ويندوز
- تأكد من تثبيت جميع حزم Python المطلوبة
- غالبًا ستحتاج إلى تثبيت netifaces باستخدام
pip install netifaces
- احصل على عنوان IP الخاص بجهازك (
ipconfig)
- شغّل
py folina.py -i <ip-address> (راجع المستودع الأصلي لمزيد من التفاصيل)
- افتح ملف المستند الخبيث. بعدها يجب أن تظهر msdt وsdiagnhost وآلة حاسبة
