
Codice POC secondo la ricerca di trendmicro
Distribuire malware tramite CVE-2024-21412
Avviare i servizi in sequenza e accedere al web server
Avviare il web server nella cartella: python -m http.server
Eseguire docker compose up nella cartella
Scrivere a2.cmd e comprimerlo nel file , posizionarlo nella cartella
a2.zipsamba-compose/picturesCVE-2024-21412 riguarda i collegamenti Internet. Questi file .url sono semplici file di configurazione INI che utilizzano il parametro "URL=" per puntare a un URL. Sebbene non esista documentazione ufficiale per il formato dei file .url, il parametro URL è l'unico parametro obbligatorio per questo tipo di file.