
Código modificado para que não precisemos de depender de arquivos CAB
Atualização: código modificado para que não precisemos depender de arquivos CAB o arquivo "index.html" que dispara a execução do payload conterá apenas 1 linha de código, dentro da tag 'script':
Um artigo em formato PDF é fornecido.
Atualização: link para demonstração em vídeo -> https://www.youtube.com/watch?v=V9XD3VboEcU
Nota: O arquivo RAR de exemplo NÃO contém um documento do Word projetado para explorar a vulnerabilidade, pois usei como referência um dos PoCs publicados no GitHub. Em vez disso, ele apenas mesclou dados WSF e RAR para demonstrar o caminho descrito no artigo, de modo que o arquivo possa ser interpretado como RAR e WSF (quimera).