
هندسة عكسية للملفات الخبيثة "A Letter Before Court 4.docx" التي تستغل CVE-2021-40444
هندسة عكسية للملفات الضارة "A Letter Before Court 4.docx" التي تستغل ثغرة cve-2021-40444
الملفات (بما في ذلك ملف word الضار وملف cab) يمكن تنزيلها على any.run: https://app.any.run/tasks/36c14029-9df8-439c-bba0-45f2643b0c70/#
ملاحظة! تم استبدال اسم النطاق في الكود الضار الأصلي بـ 127.0.0.1:8000 لتجنب أي أخطاء في تنفيذ الكود الضار. لذا، إذا كنت تريد تقديم ملف championship.inf الخاص بك (وهو في الواقع ملف PE)، فاستخدم:
python3 -m http.server
ملف الخطوة 3 في هذه الخطوة، تكون الشفرة مقروءة بما يكفي لرؤية كيفية استخدام ثغرة cve-2021-40444 من قبل مستند word الضار.
championship.inf هذا هو ملف PE الذي يتم تحميله عند هجوم ناجح.
المراحل