
Codice modificato in modo da non dover dipendere dagli archivi CAB
Aggiornamento: Codice modificato in modo da non dover fare affidamento sugli archivi CAB il file "index.html" che attiva l'esecuzione del payload conterrà solo 1 linea di codice, all'interno del tag 'script':
È fornito un articolo in formato PDF.
Aggiornamento: link alla demo video -> https://www.youtube.com/watch?v=V9XD3VboEcU
Nota: Il file RAR di esempio NON contiene un documento Word progettato per sfruttare la vulnerabilità, poiché ho preso come riferimento uno dei PoC pubblicati su GitHub. Invece, ha semplicemente unito dati WSF e RAR per dimostrare il percorso descritto nell'articolo, in modo che il file possa essere interpretato come RAR e WSF (chimera).