
كود POC وفقًا لأبحاث trendmicro
تسليم برمجيات خبيثة عبر CVE-2024-21412
قم بتشغيل الخدمات بالتتابع، ثم قم بزيارة خادم الويب
قم بتشغيل خادم الويب داخل المجلد: python -m http.server
search: لتخصيص نافذة Windows Explorer
search: لتنفيذ بحث عن الصورcrumb لتقييد نطاق البحث إلى مشاركة WebDAV الخبيثة.DisplayName لخداع المستخدمين وجعلهم يظنون أنه مجلد التنزيلات المحلي.نفّذ docker compose up داخل المجلد
اكتب a2.cmd واضغطه في ملف a2.zip، ثم ضعه داخل مجلد samba-compose/pictures
تدور CVE-2024-21412 حول اختصارات الإنترنت. ملفات .url هذه هي ملفات تكوين INI بسيطة، تستخدم معامل “URL=” للإشارة إلى عنوان URL. وعلى الرغم من عدم وجود توثيق رسمي لتنسيق ملف .url، فإن معامل URL هو المعامل الوحيد المطلوب لهذا النوع من الملفات.