
Microsoft MS-MSDT Follina (vulnerabilità 0-day) CVE-2022-30190 Vettore di attacco
Microsoft MS-MSDT Follina (vulnerabilità zero-day) CVE-2022-30190 Vettore di attacco
MS-MSDT Follina è una vulnerabilità che consente l'esecuzione remota di codice quando i documenti Word vengono aperti nell'Applicazione WordPad.
Nota: uno strumento simile è disponibile al seguente link: https://github.com/JohnHammond/msdt-follina
requirements.txt$ git clone https://github.com/faizann24/msdt-follina.git
$ cd msdt-follina
$ pip install -r requirements.txt
Per avviare msdt-follina, utilizzare il seguente comando:
$ python msdt_follina.py
Configurare l'indirizzo IP e la porta in base al proprio utilizzo.
Riferimento rapido:
ms-msdt come protocolloFollina crea un documento Microsoft Word dannoso utilizzando la funzionalità di Wordpad.
I documenti Word dispongono di una funzionalità denominata "Collegamenti esterni" che consente di includere contenuto esterno da un server remoto. Questa funzionalità viene utilizzata per recuperare il file HTML dannoso ospitato sul server remoto.
Il file HTML dannoso contiene un collegamento ms-msdt che esegue il codice sul computer vittima.
Questo strumento è stato creato esclusivamente per motivi di formazione e ricerca sulla sicurezza. Non utilizzarlo per scopi illegali. Se utilizzi questo strumento per scopi illegali, l'autore non è responsabile di alcuna azione legale.