
Una prueba de concepto para CVE-2022-30190 (Follina).
Una prueba de concepto (PoC) para CVE-2022-30190 (Follina).
Edite config.xml para modificar el nombre de host y el número de puerto del servidor del atacante.
<host>
<name>{ hostname }</name>
<port>{ port }</port>
</host>
El siguiente script de Python construirá el archivo trojan.docx e inicializará el servidor del atacante.
python init.py
Construya la carga útil y elimine todos los binarios innecesarios con el siguiente comando.
dotnet publish LocalEXF
Ejecute el siguiente script por lotes para eliminar permanentemente este directorio y todo su contenido.
.\destroy_all.bat
Para ejecutar comandos complejos de PowerShell, como en esta PoC, estos comandos deben estar codificados en Base64.
index.html debe contener al menos 4096 bytes de datos dentro de la etiqueta <script>.
Todos los argumentos deben utilizarse como se describe en href.txt.
Microsoft Word no puede usar el archivo index.html para ejecutar JavaScript. Pero por alguna razón, location.href funciona.
Para comandos que invocan tareas de larga duración, aparecerá un solucionador de problemas cuando la víctima cargue el documento. La víctima puede denegar inadvertidamente el ataque al cancelar el solucionador de problemas. Asegúrese de que el tiempo de ejecución del comando sea corto.