
Exploiter la vulnérabilité zero-day Follina de Microsoft (CVE-2022-30190)
Un outil Python en ligne de commande pour exploiter la vulnérabilité Zero-Day dans MSDT (Microsoft Support Diagnostic Tool), également connue sous le nom de « Follina » (CVE-2022-30190).
Info : Nouvelle faille zero-day de Microsoft Office utilisée dans des attaques pour exécuter PowerShell
Développé en Python (3.10.4)
Nouveauhttps://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
Ou
Télécharger le dépôt
Téléchargement direct du Zip Cliquez ici
Pour Linux
pip3 install pyfiglet
Commande en une ligne
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
python3 "follinaExploiter.py"
Pour Windows
pip install pyfiglet
python "follinaExploiter.py"
Exécution de commande malveillante

Obtention d'un ReverseShell

La vulnérabilité est exploitée en utilisant le schéma d'URI MSProtocol pour charger du code. Les attaquants peuvent intégrer des liens malveillants dans des documents, modèles ou e-mails Microsoft Office commençant par ms-msdt: qui seront chargés et exécutés ensuite sans interaction de l'utilisateur
Les fichiers docx de MS Office peuvent contenir des références OLE externes sous forme de fichiers HTML. Il existe un schéma HTML « ms-msdt: » qui appelle l'outil de diagnostic msdt, capable d'exécuter du code arbitraire (spécifié dans les paramètres).
Si vous ajoutez également ces éléments sous l'élément <o:OLEObject> dans word/document.xml
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
alors cela fonctionnera également en RTF (ouvrez le docx obtenu et enregistrez-le au format RTF).
Avec le RTF, il n'est pas nécessaire d'ouvrir le fichier dans Word, il suffit de parcourir le fichier et de le regarder dans un volet d'aperçu. Le volet d'aperçu déclenche la charge utile HTML externe et l'exécution de code à distance (RCE) se produit sans aucun clic.
Avertissement Il est de la responsabilité de l'utilisateur final d'obéir à toutes les lois applicables.
L'exploitation de Follina Code a été inventée à l'origine par John Hamond
Paix ✌️