
Exploit da Vulnerabilidade de Dia Zero Microsoft Follina (CVE-2022-30190)
Uma ferramenta Python baseada em linha de comando para explorar a vulnerabilidade Zero-Day no MSDT (Microsoft Support Diagnostic Tool) também conhecida como 'Follina' CVE-2022-30190.
Informação: New Microsoft Office zero-day used in attacks to execute PowerShell
Feito em Python(3.10.4)
Novohttps://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
Ou
Baixar repositório
Download direto do Zip Clique aqui
Para Linux
pip3 install pyfiglet
Comando de linha única
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
python3 "follinaExploiter.py"
Para Windows
pip install pyfiglet
python "follinaExploiter.py"
Execução de comando malicioso

Obtendo ReverseShell

A vulnerabilidade está sendo explorada usando o esquema de URI MSProtocol para carregar algum código. Atacantes podem incorporar links maliciosos dentro de documentos, modelos ou e-mails do Microsoft Office começando com ms-msdt: que serão carregados e executados posteriormente sem interação do usuário - exceto se o modo de Exibição Protegida estiver ativado. No entanto, converter o documento para o formato RTF também pode contornar o recurso de Exibição Protegida.
Arquivos docx do MS Office podem conter referências externas a objetos OLE como arquivos HTML. Existe um esquema HTML "ms-msdt:" que invoca a ferramenta de diagnóstico msdt, que é capaz de executar código arbitrário (especificado nos parâmetros).
Se você também adicionar esses elementos sob o elemento <o:OLEObject> em word/document.xml
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
então funcionará também como RTF (abra o docx resultante e salve como RTF).
Com RTF, não é necessário abrir o arquivo no Word, basta navegar até o arquivo e visualizá-lo em um painel de visualização. O painel de visualização aciona o payload HTML externo e o RCE ocorre sem nenhum clique.
Aviso É responsabilidade do usuário final obedecer todas as leis aplicáveis.
Exploração do Follina Código originalmente inventado por John Hamond
Paz ✌️