
Uno strumento Python basato su riga di comando per sfruttare la vulnerabilità Zero-Day in MSDT (Microsoft Support Diagnostic Tool) nota anche come 'Follina' CVE-2022-30190.
Uno strumento Python da riga di comando per sfruttare la vulnerabilità Zero-Day in MSDT (Microsoft Support Diagnostic Tool), nota anche come 'Follina' CVE-2022-30190.
Info : Nuovo zero-day di Microsoft Office usato in attacchi per eseguire PowerShell
Realizzato in Python(3.10.4)
Nuovohttps://github.com/0xAbbarhSF/FollinaXploit
Per Linux
pip3 install pyfiglet
Comando in una sola riga
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
python3 "follinaExploiter.py"
Per Windows
pip install pyfiglet
python "follinaExploiter.py"
La vulnerabilità viene sfruttata usando lo schema URI MSProtocol per caricare del codice. Gli attaccanti potrebbero incorporare link malevoli all'interno di documenti, modelli o email di Microsoft Office che iniziano con ms-msdt: che verranno caricati ed eseguiti successivamente senza interazione da parte dell'utente
I file docx di MS Office possono contenere riferimenti esterni a oggetti OLE come file HTML. Esiste uno schema HTML "ms-msdt:" che richiama lo strumento di diagnostica msdt, in grado di eseguire codice arbitrario (specificato nei parametri).
Se aggiungi anche questi elementi sotto l'elemento <o:OLEObject> in word/document.xml
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
funzionerà anche come RTF (apri il docx risultante e salvalo come RTF).
Con RTF, non c'è bisogno di aprire il file in Word, è sufficiente sfogliare il file e guardarlo in un riquadro di anteprima. Il riquadro di anteprima attiva il payload HTML esterno e l'RCE avviene senza alcun clic.