
Código POC de acordo com a pesquisa da trendmicro
Entrega de malware via CVE-2024-21412
Inicie os serviços em ordem e acesse o servidor web
Inicie o servidor web na pasta: python -m http.server
Execute docker compose up na pasta
Crie o arquivo a2.cmd e compacte-o em , colocando-o na pasta
a2.zipsamba-compose/picturesO CVE-2024-21412 envolve atalhos da Internet. Esses arquivos .url são simples arquivos de configuração INI que usam o parâmetro “URL=” para apontar para uma URL. Embora o formato de arquivo .url não tenha documentação oficial, o parâmetro URL é o único parâmetro necessário para esse tipo de arquivo.