
Apenas mais um PoC para o novo MSDT-Exploit.
Apenas mais um PoC para o novo MSDT-Exploit
Para editar o Doc, basta abrir com 7z, xarchiver, ... e alterar o valor em word\rels\document.xml.rels para o seu IP.
O exploit deve conter pelo menos 3541 caracteres antes do window.location.href, e eles devem estar dentro da tag script. Agora há cerca de 9000, apenas para garantir.
Mais sobre o exploit:
https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (alemão)
https://packetstormsecurity.com/files/167317/msdt-poc.txt
Mitigação e solução alternativa:
O Windows Defender já sabe que isso é uma falha de segurança (Trojan:Win32/Mesdetty.D), então você precisa editar o arquivo, caso seja pego.
LEMBRE-SE: APENAS PARA FINS EDUCACIONAIS!!! ;)