CVE-2022-30190
https://github.com/JohnHammond/msdt-follina に基づく
環境設定
/env-setup内のファイルを使用
- 仮想マシン: VirtualBox と Win10_21H2_English_x32.iso を使用 (ビルド 19044.1288)
- Microsoft Word をインストールし、/env-setup/odt-2013 内で cmd を使用して
setup.exe /configure configuration.xml を実行
- Python 3.8.10 をインストール
エクスプロイト
- Windows の設定でウイルスと脅威のスキャンをオフにする
- 必要な Python パッケージがすべて揃っていることを確認してください
- 多くの場合、
pip install netifaces を使用して netifaces をインストールする必要があります
- マシンの IP アドレスを取得 (
ipconfig)
py folina.py -i <ip-address> を実行 (詳細は元のリポジトリを参照)
- 悪意のある doc ファイルを開きます。すると、msdt、sdiagnhost、および電卓が表示されるはずです。
