
Código POC según la investigación de Trend Micro
Distribución de malware a través de CVE-2024-21412
Iniciar los servicios en orden y acceder al servidor web
Iniciar un servidor web dentro de la carpeta: python -m http.server
search: para personalizar la ventana del Explorador de Windows
search: para realizar una búsqueda de fotoscrumb para limitar el ámbito de búsqueda a un recurso compartido WebDAV malicioso.DisplayName para engañar al usuario haciéndole creer que es la carpeta de descargas local.Ejecutar docker compose up dentro de la carpeta
Escribir a2.cmd y comprimirlo en un archivo a2.zip, colocarlo en la carpeta samba-compose/pictures
CVE-2024-21412 gira en torno a los accesos directos de Internet. Estos archivos
.urlson archivos de configuración INI simples que utilizan el parámetroURL=para apuntar a una URL. Aunque el formato de archivo.urlno tiene documentación oficial, el parámetro URL es el único parámetro requerido para este tipo de archivo.