
Exploit de preuve de concept pour CVE-2022-30190 (vulnérabilité Follina MSDT). Génère un document Word malveillant qui exécute un script distant via l'outil Microsoft Support Diagnostic Tool.
Juste un autre PoC pour le nouvel exploit MSDT
Pour modifier le Doc, ouvrez-le simplement avec 7z, xarchiver, ... pour changer la valeur dans word\rels\document.xml.rels par votre IP.
L'exploit doit contenir au moins 3541 caractères avant le window.location.href, et ils doivent être à l'intérieur de la balise script. Actuellement il y en a environ 9000, juste pour être sûr.
Plus d'informations sur l'exploit :
https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (allemand)
https://packetstormsecurity.com/files/167317/msdt-poc.txt
Atténuation et contournement :
Windows Defender sait déjà qu'il s'agit d'une faille de sécurité (Trojan:Win32/Mesdetty.D), vous devez donc modifier le fichier, au cas où vous seriez repéré.
RAPPELEZ-VOUS : UNIQUEMENT À DES FINS ÉDUCATIVES !!! ;)