
更新: CABアーカイブに依存しなくてもよいようにコードを修正しました ペイロード実行をトリガーする「index.html」ファイルには、'script'タグ内にコード1行のみが含まれます:
PDF形式の記事が提供されています。
更新: デモ動画へのリンク -> https://www.youtube.com/watch?v=V9XD3VboEcU
注: サンプルのRARファイルには、GitHubに投稿されたPoCの1つを参考にしたため、脆弱性を悪用するために設計されたWord文書は含まれていません。代わりに、記事で説明されている経路を実証するためにWSFとRARのデータを結合しただけで、ファイルがRARおよびWSF(キメラ)として解析できるようになっています。