
A proof of concept for CVE-2022-30190 (Follina).
Ein Proof of Concept (PoC) für CVE-2022-30190 (Follina).
Bearbeiten Sie config.xml, um den Hostnamen und die Portnummer des Angreifer-Servers zu ändern.
<host>
<name>{ hostname }</name>
<port>{ port }</port>
</host>
Das folgende Python-Skript erstellt die Datei trojan.docx und initialisiert den Server des Angreifers.
python init.py
Erstellen Sie die Payload und entfernen Sie alle unnötigen Binärdateien mit dem Folgenden.
dotnet publish LocalEXF
Führen Sie das folgende Batch-Skript aus, um dieses Verzeichnis und alles darin dauerhaft zu löschen.
.\destroy_all.bat
Um komplexe PowerShell-Befehle wie diesen PoC auszuführen, müssen diese Befehle Base64-kodiert sein.
index.html muss mindestens 4096 Bytes Daten innerhalb des <script>-Tags enthalten.
Alle Argumente müssen wie in href.txt beschrieben verwendet werden.
Microsoft Word kann die Datei index.html nicht verwenden, um JavaScript auszuführen. Aber aus irgendeinem Grund funktioniert location.href.
Bei Befehlen, die langlaufende Aufgaben aufrufen, wird ein Problembehandlungs-Assistent angezeigt, wenn das Opfer das Dokument lädt. Das Opfer kann den Angriff versehentlich ablehnen, indem es den Assistenten abbricht. Stellen Sie sicher, dass die Befehlsausführungszeit kurz ist.