CVE-2022-30190
Basato su https://github.com/JohnHammond/msdt-follina
Configurazione dell'ambiente
Usa i file in /env-setup
- Macchina virtuale: usa VirtualBox e Win10_21H2_English_x32.iso (Build 19044.1288)
- Installa Microsoft Word, esegui
setup.exe /configure configuration.xml usando cmd in /env-setup/odt-2013
- Installa Python 3.8.10
Sfruttamento
- Disattiva la scansione di virus e minacce nelle impostazioni di Windows
- Assicurati di avere tutti i pacchetti Python necessari
- Spesso è necessario installare netifaces usando
pip install netifaces
- Ottieni l'indirizzo IP della tua macchina (
ipconfig)
- Esegui
py folina.py -i <ip-address> (fai riferimento al repository originale per maggiori dettagli)
- Apri il file doc malintenzionato. Dovrebbero apparire msdt, sdiagnhost e una calcolatrice
