
Tout sur CVE-2022-30190, alias follina, qui est une vulnérabilité RCE qui affecte les outils de diagnostic de support Microsoft (MSDT) sur les applications Office telles que Word. C'est un POC très simple, n'hésitez pas à consulter les sources ci-dessous pour plus de renseignements sur les menaces.
Tout sur CVE-2022-30190, alias follina, une vulnérabilité RCE qui affecte les outils de diagnostic de support Microsoft (MSDT) sur les applications Office telles que Word. Il s'agit d'un POC très simple, n'hésitez pas à consulter les sources ci-dessous pour plus de renseignements sur les menaces.
usage: follina.py [-h] [--command COMMAND] [--ip IP] [--port PORT] [--output OUTPUT] [--reverse REVERSE]
POC for CVE-2022-30190, aka follina
options:
-h, --help show this help message and exit
--command COMMAND, -c COMMAND
The command to run on the victim (defaults to calc.exe)
--ip IP, -i IP IP to serve the payload on (defaults to 127.0.0.1)
--port PORT, -p PORT Port to serve the payload on (defaults to 4444)
--output OUTPUT, -o OUTPUT
Filename for output, should end with extension .doc, .docx or maybe .rtf (defaults to maldoc.docx)
--reverse REVERSE, -r REVERSE
Instantiate a reverse shell connection from the target at port furnished. 64-bits systems only.
La désactivation de MSDT dans le registre devrait résoudre ce problème
reg delete HKEY_CLASSES_ROOT\ms-msdt /f