
Code modifié pour que nous n´ayons pas besoin de dépendre des archives CAB
Mise à jour : Code modifié pour ne plus dépendre des archives CAB le fichier « index.html » qui déclenche l'exécution de la charge utile ne contiendra qu'une seule ligne de code, à l'intérieur de la balise 'script' :
Un article au format PDF est fourni.
Mise à jour : lien vers la démo vidéo -> https://www.youtube.com/watch?v=V9XD3VboEcU
Remarque : Le fichier RAR exemple NE contient PAS de document Word conçu pour exploiter la vulnérabilité car j'ai pris comme référence l'un des PoCs publiés sur GitHub. Au lieu de cela, il contient seulement des données fusionnées WSF et RAR pour démontrer le chemin décrit dans l'article, de sorte que le fichier puisse être interprété comme RAR et WSF (chimère).