
كل ما يتعلق بـ CVE-2022-30190، المعروف أيضًا باسم follina، وهو ثغرة أمنية من نوع RCE تؤثر على أدوات تشخيص الدعم من Microsoft (MSDT) في تطبيقات Office مثل Word. هذا POC بسيط جدًا، لا تتردد في مراجعة المصادر أدناه لمزيد من معلومات التهديدات.
كل ما يخص CVE-2022-30190، المعروف أيضًا باسم follina، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تؤثر على أدوات تشخيص دعم Microsoft (MSDT) في تطبيقات Office مثل Word. هذا إثبات مفهوم (POC) بسيط جدًا، لا تتردد في مراجعة المصادر أدناه للحصول على المزيد من معلومات التهديدات.
usage: follina.py [-h] [--command COMMAND] [--ip IP] [--port PORT] [--output OUTPUT] [--reverse REVERSE]
POC for CVE-2022-30190, aka follina
options:
-h, --help show this help message and exit
--command COMMAND, -c COMMAND
The command to run on the victim (defaults to calc.exe)
--ip IP, -i IP IP to serve the payload on (defaults to 127.0.0.1)
--port PORT, -p PORT Port to serve the payload on (defaults to 4444)
--output OUTPUT, -o OUTPUT
Filename for output, should end with extension .doc, .docx or maybe .rtf (defaults to maldoc.docx)
--reverse REVERSE, -r REVERSE
Instantiate a reverse shell connection from the target at port furnished. 64-bits systems only.
يمكن إصلاح هذه المشكلة بتعطيل MSDT من السجل
reg delete HKEY_CLASSES_ROOT\ms-msdt /f
https://0xsp.com/offensive/follina-cve-2022-30190-rtf/
https://github.com/JMousqueton/PoC-CVE-2022-30190