
CVE-2022-30190 (Follina MSDT भेद्यता) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। एक दुर्भावनापूर्ण Word दस्तावेज़ उत्पन्न करता है जो Microsoft Support Diagnostic Tool के माध्यम से एक रिमोट स्क्रिप्ट निष्पादित करता है।
बस एक और PoC नए MSDT-एक्सप्लॉइट के लिए
Doc को संपादित करने के लिए, बस 7z, xarchiver, ... से खोलें और word\rels\document.xml.rels में मान को अपने IP में बदलें।
एक्सप्लॉइट में कम से कम 3541 अक्षर window.location.href से पहले होने चाहिए, और वे script टैग के भीतर होने चाहिए। अब लगभग 9000 हैं, बस सुनिश्चित होने के लिए।
एक्सप्लॉइट के बारे में अधिक:
https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (जर्मन)
https://packetstormsecurity.com/files/167317/msdt-poc.txt
शमन और वर्कअराउंड:
Windows Defender पहले से ही जानता है कि यह एक सुरक्षा दोष है (Trojan:Win32/Mesdetty.D), इसलिए यदि आप पकड़े जाते हैं तो आपको फ़ाइल संपादित करनी होगी।
याद रखें: केवल शैक्षणिक उद्देश्यों के लिए!!! ;)