
Exploit de prueba de concepto para CVE-2022-30190 (vulnerabilidad Follina MSDT). Genera un documento de Word malicioso que ejecuta un script remoto mediante Microsoft Support Diagnostic Tool.
Solo otro PoC para el nuevo MSDT-Exploit
Para editar el documento, solo ábrelo con 7z, xarchiver, ... para cambiar el valor en word\rels\document.xml.rels a tu IP.
El exploit debe contener al menos 3541 caracteres antes de window.location.href, y deben estar dentro de la etiqueta script. Ahora hay alrededor de 9000, solo para estar seguros.
Más sobre el exploit:
https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (alemán)
https://packetstormsecurity.com/files/167317/msdt-poc.txt
Mitigación y solución alternativa:
Windows Defender ya sabe que esto es una falla de seguridad (Trojan:Win32/Mesdetty.D), por lo que tienes que editar el archivo, en caso de que te descubran.
RECUERDA: SOLO CON FINES EDUCATIVOS!!! ;)