
Exploit für die Microsoft Zero-Day-Schwachstelle Follina (CVE-2022-30190)
Ein kommandozeilenbasiertes Python-Tool zum Ausnutzen der Zero-Day-Schwachstelle in MSDT (Microsoft Support Diagnostic Tool), auch bekannt als 'Follina' CVE-2022-30190.
Info : Neue Microsoft-Office-Zero-Day wird in Angriffen zur Ausführung von PowerShell verwendet
Erstellt mit Python(3.10.4)
Newhttps://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
Oder
Repository herunterladen
Direkter Download als ZIP Hier klicken
Für Linux
pip3 install pyfiglet
Einzeiliger Befehl
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
python3 "follinaExploiter.py"
Für Windows
pip install pyfiglet
python "follinaExploiter.py"
Bösartige Befehlsausführung

ReverseShell abgreifen

Die Schwachstelle wird ausgenutzt, indem das MSProtocol-URI-Schema verwendet wird, um Code zu laden. Angreifer könnten bösartige Links in Microsoft-Office-Dokumenten, -Vorlagen oder -E-Mails einbetten, die mit ms-msdt: beginnen. Diese werden ohne Benutzerinteraktion geladen und anschließend ausgeführt
MS-Office-docx-Dateien können externe OLE-Objektverweise als HTML-Dateien enthalten. Es gibt ein HTML-Schema "ms-msdt:", das das MSDT-Diagnosetool aufruft, das in der Lage ist, beliebigen Code auszuführen (in den Parametern angegeben).
Wenn du diese Elemente ebenfalls unter dem <o:OLEObject>-Element in word/document.xml hinzufügst
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
dann funktioniert es auch als RTF (öffne die resultierende docx-Datei und speichere sie als RTF).
Bei RTF muss die Datei nicht in Word geöffnet werden; es reicht, zur Datei zu navigieren und sie im Vorschaufenster anzusehen. Das Vorschaufenster löst das externe HTML-Payload aus und RCE erfolgt ohne Klicks.
Warnung Es liegt in der Verantwortung des Endbenutzers, alle geltenden Gesetze einzuhalten.
Follina-Exploitation Code ursprünglich erfunden von John Hamond
Frieden ✌️