
إثبات مفهوم لـ CVE-2022-30190 (Follina).
إثبات مفهوم (PoC) لـ CVE-2022-30190 (Follina).
قم بتعديل config.xml لتغيير اسم مضيف الخادم ورقم المنفذ للمهاجم.
<host>
<name>{ hostname }</name>
<port>{ port }</port>
</host>
سيقوم سكريبت Python التالي ببناء ملف trojan.docx وتهيئة خادم المهاجم.
python init.py
قم ببناء الحمولة وإزالة جميع الملفات الثنائية غير الضرورية باستخدام التالي.
dotnet publish LocalEXF
قم بتشغيل سكريبت الدفعة التالي لحذف هذا الدليل وكل ما فيه بشكل دائم.
.\destroy_all.bat
لتنفيذ أوامر PowerShell المعقدة، مثل هذا الإثبات، يجب أن تكون هذه الأوامر مشفرة بـ Base64.
يجب أن يحتوي index.html على 4096 بايت على الأقل من البيانات داخل وسم <script>.
يجب استخدام جميع الوسائط كما هو موصوف في href.txt.
لا يمكن لـ Microsoft Word استخدام ملف index.html لتنفيذ JavaScript. ولكن لسبب ما، يعمل location.href.
بالنسبة للأوامر التي تستدعي مهام طويلة الأمد، سيظهر مستكشف الأخطاء عند تحميل الضحية للمستند. يمكن للضحية رفض الهجوم عن غير قصد بإلغاء مستكشف الأخطاء. تأكد من أن وقت تشغيل الأمر قصير.