
CVE-2022-30190 (Follina) के लिए एक प्रूफ ऑफ कॉन्सेप्ट।
CVE-2022-30190 (Follina) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC)।
हमलावर के सर्वर होस्टनेम और पोर्ट नंबर को संशोधित करने के लिए config.xml संपादित करें।
<host>
<name>{ hostname }</name>
<port>{ port }</port>
</host>
निम्नलिखित Python स्क्रिप्ट trojan.docx फ़ाइल बनाएगी और हमलावर के सर्वर को आरंभ करेगी।
python init.py
निम्नलिखित के साथ पेलोड बनाएँ और सभी अनावश्यक बाइनरी हटाएँ।
dotnet publish LocalEXF
इस निर्देशिका और इसमें सब कुछ को स्थायी रूप से हटाने के लिए निम्नलिखित बैच स्क्रिप्ट चलाएँ।
.\destroy_all.bat
इस PoC जैसे जटिल PowerShell कमांड निष्पादित करने के लिए, इन कमांड को अनिवार्य रूप से Base64 एन्कोड किया जाना चाहिए।
index.html में <script> टैग के भीतर कम से कम 4096 बाइट्स डेटा होना चाहिए।
सभी आर्गुमेंट का उपयोग href.txt में वर्णित अनुसार किया जाना चाहिए।
Microsoft Word JavaScript निष्पादित करने के लिए index.html फ़ाइल का उपयोग नहीं कर सकता। लेकिन किसी कारणवश, location.href काम करता है।
लंबे समय तक चलने वाले कार्यों को आह्वान करने वाले कमांड के लिए, जब पीड़ित दस्तावेज़ लोड करता है तो एक समस्या निवारक दिखाई देगा। पीड़ित अनजाने में समस्या निवारक को रद्द करके हमले को अस्वीकार कर सकता है। सुनिश्चित करें कि कमांड का रनटाइम छोटा है।