
Microsoft 제로데이 취약점 Follina (CVE-2022-30190) 악용
MSDT(Microsoft 지원 진단 도구)의 제로데이 취약점(일명 'Follina' CVE-2022-30190)을 익스플로잇하기 위한 명령줄 기반 파이썬 도구입니다.
Python(3.10.4)으로 제작됨
Newhttps://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
또는
저장소 다운로드
직접 다운로드 Zip 여기 클릭
리눅스용
pip3 install pyfiglet
한 줄 명령어
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
python3 "follinaExploiter.py"
윈도우용
pip install pyfiglet
python "follinaExploiter.py"
악성 명령 실행

리버스 셸 획득

이 취약점은 MSProtocol URI 스킴을 사용하여 일부 코드를 로드하는 방식으로 익스플로잇됩니다. 공격자는 Microsoft Office 문서, 템플릿 또는 이메일에 ms-msdt:로 시작하는 악성 링크를 포함시킬 수 있으며, 이 링크는 사용자 상호작용 없이 로드 및 실행됩니다. (Protected View 모드가 활성화된 경우는 제외). 그러나 문서를 RTF 형식으로 변환하면 Protected View 기능을 우회할 수도 있습니다.
MS Office docx 파일은 HTML 파일에 대한 외부 OLE Object 참조를 포함할 수 있습니다. 'ms-msdt:'라는 HTML 스킴이 있으며, 이는 msdt 진단 도구를 호출하여 (매개변수에 지정된) 임의의 코드를 실행할 수 있습니다.
또한 word/document.xml의 <o:OLEObject> 요소 아래에 다음 요소를 추가하면
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
그러면 RTF로도 작동합니다(결과 docx를 열고 RTF로 저장).
RTF를 사용하면 Word에서 파일을 열 필요가 없으며, 파일을 찾아 미리보기 창에서 보기만 하면 됩니다. 미리보기 창이 외부 HTML 페이로드를 트리거하며, 클릭 없이 RCE가 발생합니다.
경고 모든 해당 법률을 준수하는 것은 최종 사용자의 책임입니다.
Follina 익스플로잇 코드는 원래 John Hamond이 발명했습니다.
평화 ✌️