CVE-2022-30190
Basé sur https://github.com/JohnHammond/msdt-follina
Configuration de l'environnement
Utiliser les fichiers dans /env-setup
- Machine virtuelle : utiliser VirtualBox et Win10_21H2_English_x32.iso (Build 19044.1288)
- Installer Microsoft Word, exécuter
setup.exe /configure configuration.xml en utilisant cmd dans /env-setup/odt-2013
- Installer Python 3.8.10
Exploitation
- Désactiver la protection contre les virus et les menaces dans les paramètres de Windows
- Assurez-vous d'avoir tous les paquets Python nécessaires
- Il faut souvent installer netifaces avec
pip install netifaces
- Obtenir l'adresse IP de votre machine (
ipconfig)
- Exécuter
py folina.py -i <ip-address> (consultez le dépôt d'origine pour plus de détails)
- Ouvrez le fichier doc malveillant. Ensuite, msdt, sdiagnhost et une calculatrice devraient apparaître
