
Uma prova de conceito para CVE-2022-30190 (Follina).
Uma prova de conceito (PoC) para o CVE-2022-30190 (Follina).
Edite config.xml para modificar o nome do host e o número da porta do servidor do atacante.
<host>
<name>{ hostname }</name>
<port>{ port }</port>
</host>
O seguinte script Python irá criar o arquivo trojan.docx e inicializar o servidor do atacante.
python init.py
Compile o payload e remova todos os binários desnecessários com o seguinte.
dotnet publish LocalEXF
Execute o seguinte script em lote para excluir permanentemente este diretório e tudo o que está nele.
.\destroy_all.bat
Para executar comandos complexos do PowerShell, como neste PoC, esses comandos devem ser codificados em Base64.
index.html deve conter pelo menos 4096 bytes de dados dentro da tag <script>.
Todos os argumentos devem ser usados conforme descrito em href.txt.
O Microsoft Word não pode usar o arquivo index.html para executar JavaScript. Mas, por qualquer razão, location.href funciona.
Para comandos que invocam tarefas de longa duração, um solucionador de problemas aparecerá quando a vítima carregar o documento. A vítima pode, inadvertidamente, negar o ataque ao cancelar o solucionador de problemas. Certifique-se de que o tempo de execução do comando seja curto.