CVE-2022-30190
Basado en https://github.com/JohnHammond/msdt-follina
Configuración del entorno
Usa los archivos en /env-setup
- Máquina virtual: usa VirtualBox y Win10_21H2_English_x32.iso (Build 19044.1288)
- Instala Microsoft Word, ejecuta
setup.exe /configure configuration.xml usando cmd dentro de /env-setup/odt-2013
- Instala Python 3.8.10
Explotación
- Desactiva el análisis de virus y amenazas en la configuración de Windows
- Asegúrate de tener todos los paquetes de Python necesarios
- A menudo necesitas instalar netifaces usando
pip install netifaces
- Obtén la dirección IP de tu máquina (
ipconfig)
- Ejecuta
py folina.py -i <ip-address> (consulta el repositorio original para más detalles)
- Abre el archivo de documento malicioso. Luego deberían aparecer msdt, sdiagnhost y una calculadora
