
Una herramienta de Python basada en línea de comandos para explotar la vulnerabilidad Zero-Day en MSDT (Microsoft Support Diagnostic Tool), también conocida como 'Follina' CVE-2022-30190.
Una herramienta Python basada en línea de comandos para explotar la vulnerabilidad Zero-Day en MSDT (Microsoft Support Diagnostic Tool), también conocida como 'Follina' CVE-2022-30190.
Información : Nuevo zero-day de Microsoft Office utilizado en ataques para ejecutar PowerShell
Hecho en Python(3.10.4)
Nuevohttps://github.com/0xAbbarhSF/FollinaXploit
Para Linux
pip3 install pyfiglet
Comando en una sola línea
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
python3 "follinaExploiter.py"
Para Windows
pip install pyfiglet
python "follinaExploiter.py"
La vulnerabilidad se explota utilizando el esquema de URI de MSProtocol para cargar código. Los atacantes podrían incrustar enlaces maliciosos dentro de documentos, plantillas o correos electrónicos de Microsoft Office que comienzan con ms-msdt:, los cuales se cargarán y ejecutarán posteriormente sin interacción del usuario, excepto si el modo Protected View está habilitado. Sin embargo, convertir el documento al formato RTF también podría eludir la función de Protected View.
Los archivos docx de MS Office pueden contener referencias externas a objetos OLE como archivos HTML. Existe un esquema HTML "ms-msdt:" que invoca la herramienta de diagnóstico msdt, la cual es capaz de ejecutar código arbitrario (especificado en los parámetros).
Si también agregas estos elementos debajo del elemento <o:OLEObject> en word/document.xml
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
entonces también funcionará como RTF (abre el docx resultante y guárdalo como RTF).
Con RTF, no es necesario abrir el archivo en Word, basta con navegar hasta el archivo y verlo en un panel de vista previa. El panel de vista previa activa la carga útil HTML externa y el RCE se produce sin ningún clic.