
MSDT(Microsoft サポート診断ツール)のゼロデイ脆弱性(別名「Follina」、CVE-2022-30190)を悪用するためのコマンドラインベースの Python ツール。
MSDT(Microsoft Support Diagnostic Tool)のゼロデイ脆弱性、別名 'Follina'(CVE-2022-30190)を悪用するためのコマンドラインベースの Python ツールです。
Python(3.10.4)で作成
Newhttps://github.com/0xAbbarhSF/FollinaXploit
Linux の場合
pip3 install pyfiglet
ワンライナーコマンド
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
python3 "follinaExploiter.py"
Windows の場合
pip install pyfiglet
python "follinaExploiter.py"
この脆弱性は、MSProtocol URI スキームを使用してコードを読み込むことで悪用されます。 攻撃者は、ms-msdt: で始まる悪意のあるリンクを Microsoft Office ドキュメント、テンプレート、またはメールに埋め込む可能性があり、 ユーザーの操作なしで後から読み込まれて実行されます
MS Office の docx ファイルには、外部 OLE オブジェクト参照が HTML ファイルとして含まれる場合があります。HTML スキーム「ms-msdt:」は msdt 診断ツールを呼び出し、パラメータで指定された任意のコードを実行できます。
word/document.xml の <o:OLEObject> 要素の下にこれらの要素も追加すると
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
その場合、RTF としても機能します(生成された docx を開いて RTF として保存します)。
RTF の場合、Word でファイルを開く必要はなく、ファイルを参照してプレビュー ペインで表示するだけで十分です。プレビュー ペインが外部 HTML ペイロードをトリガーし、クリックなしで RCE が実行されます。