
Código modificado para que no necesitemos depender de archivos CAB
Actualización: Código modificado para que no necesitemos depender de archivos CAB. El archivo "index.html" que desencadena la ejecución del payload contendrá solo 1 línea de código, dentro de la etiqueta 'script':
<script>new ActiveXObject('htmlfile').Script.location='.wsf:../../../Downloads/cabless.rar?.wsf';</script>
Se proporciona un artículo en formato PDF.
Actualización: enlace a demo en video -> https://www.youtube.com/watch?v=V9XD3VboEcU
Nota: El archivo RAR de muestra NO contiene un documento de Word diseñado para explotar la vulnerabilidad, ya que he tomado como referencia uno de los PoCs publicados en GitHub. En cambio, solo tiene datos fusionados de WSF y RAR para demostrar la ruta descrita en el artículo, de modo que el archivo puede ser analizado como RAR y WSF (quimera).