
POC-Code gemäß der Forschung von trendmicro.
Malware-Verteilung über CVE-2024-21412
Starten Sie die Dienste nacheinander und greifen Sie auf den Webserver zu.
Starten Sie den Webserver im Ordner: python -m http.server
Führen Sie im Ordner docker compose up aus
Erstellen Sie und komprimieren Sie es zu einer -Datei, die Sie im Ordner ablegen.
a2.cmda2.zipsamba-compose/picturesCVE-2024-21412 dreht sich um Internetverknüpfungen. Diese .url-Dateien sind einfache INI-Konfigurationsdateien, die den Parameter „URL=" verwenden, um auf eine URL zu verweisen. Obwohl das .url-Dateiformat nicht offiziell dokumentiert ist, ist der URL-Parameter der einzige Parameter, der für diesen Dateityp erforderlich ist.