
MSDT (Microsoft Support Diagnostic Tool) में Zero-Day भेद्यता का शोषण करने के लिए एक कमांड लाइन-आधारित python टूल, जिसे 'Follina' CVE-2022-30190 के रूप में भी जाना जाता है।
MSDT (Microsoft Support Diagnostic Tool) में Zero-Day भेद्यता का शोषण करने के लिए एक कमांड लाइन आधारित python उपकरण, जिसे 'Follina' CVE-2022-30190 के नाम से भी जाना जाता है।
जानकारी : हमलों में PowerShell निष्पादित करने के लिए उपयोग किया गया नया Microsoft Office zero-day
Python(3.10.4) में निर्मित
Newhttps://github.com/0xAbbarhSF/FollinaXploit
Linux के लिए
pip3 install pyfiglet
एकल-पंक्ति कमांड
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
python3 "follinaExploiter.py"
Windows के लिए
pip install pyfiglet
python "follinaExploiter.py"
इस भेद्यता का शोषण MSProtocol URI स्कीम का उपयोग करके कुछ कोड लोड करने के लिए किया जा रहा है। हमलावर Microsoft Office दस्तावेज़ों, टेम्पलेट्स या ईमेल के अंदर दुर्भावनापूर्ण लिंक एम्बेड कर सकते हैं जो ms-msdt: से शुरू होते हैं, जो बिना उपयोगकर्ता की सहभागिता के बाद में लोड और निष्पादित हो जाएंगे
MS Office docx फ़ाइलों में HTML फ़ाइलों के रूप में बाहरी OLE ऑब्जेक्ट संदर्भ हो सकते हैं। एक HTML स्कीम "ms-msdt:" है जो msdt डायग्नोस्टिक टूल को आमंत्रित करती है, जो मनमाना कोड (पैरामीटर में निर्दिष्ट) निष्पादित करने में सक्षम है।
यदि आप इन तत्वों को word/document.xml में <o:OLEObject> तत्व के अंतर्गत भी जोड़ते हैं
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
तो यह RTF के रूप में भी काम करेगा (परिणामी docx खोलें और इसे RTF के रूप में सहेजें)।
RTF के साथ, फ़ाइल को Word में खोलने की आवश्यकता नहीं है, फ़ाइल को ब्राउज़ करना और पूर्वावलोकन फलक में देखना पर्याप्त है। पूर्वावलोकन फलक बाहरी HTML पेलोड को ट्रिगर करता है और बिना किसी क्लिक के RCE वहाँ होता है।