
Una prova di concetto per CVE-2022-30190 (Follina).
Una proof of concept (PoC) per CVE-2022-30190 (Follina).
Modifica config.xml per impostare l'hostname e il numero di porta del server dell'attaccante.
<host>
<name>{ hostname }</name>
<port>{ port }</port>
</host>
Il seguente script Python creerà il file trojan.docx e inizializzerà il server dell'attaccante.
python init.py
Compila il payload e rimuovi tutti i binari non necessari con il seguente comando.
dotnet publish LocalEXF
Esegui il seguente script batch per eliminare definitivamente questa directory e tutto il suo contenuto.
.\destroy_all.bat
Per eseguire comandi PowerShell complessi, come in questa PoC, questi comandi devono essere codificati in Base64.
index.html deve contenere almeno 4096 byte di dati all'interno del tag <script>.
Tutti gli argomenti devono essere usati come descritto in href.txt.
Microsoft Word non può usare il file index.html per eseguire JavaScript. Ma per qualche motivo, location.href funziona.
Per i comandi che avviano attività di lunga durata, quando la vittima apre il documento apparirà uno strumento di risoluzione dei problemi. La vittima può inavvertitamente negare l'attacco annullando lo strumento. Assicurati che il tempo di esecuzione del comando sia breve.