
Exploit proof-of-concept per CVE-2022-30190 (vulnerabilità Follina di MSDT). Genera un documento Word dannoso che esegue uno script remoto tramite Microsoft Support Diagnostic Tool.
Solo un altro PoC per il nuovo MSDT-Exploit
Per modificare il Doc, basta aprirlo con 7z, xarchiver, ... per cambiare il valore in word\rels\document.xml.rels con il tuo IP.
L'exploit deve contenere almeno 3541 caratteri prima di window.location.href, e devono essere all'interno del tag script. Ora ce ne sono circa 9000, per sicurezza.
Maggiori informazioni sull'exploit:
https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (tedesco)
https://packetstormsecurity.com/files/167317/msdt-poc.txt
Mitigazione e soluzione alternativa:
Windows Defender sa già che si tratta di una falla di sicurezza (Trojan:Win32/Mesdetty.D), quindi devi modificare il file, nel caso venissi scoperto.
RICORDA: SOLO A SCOPI EDUCATIVI!!! ;)