
Эксплойт proof-of-concept для CVE-2022-30190 (уязвимость Follina MSDT). Создает вредоносный документ Word, который выполняет удаленный скрипт через средство диагностики поддержки Microsoft.
Ещё один PoC для новой MSDT-Exploit
Чтобы отредактировать документ, откройте его с помощью 7z, xarchiver, ... и измените значение в word\rels\document.xml.rels на ваш IP.
Эксплойт должен содержать не менее 3541 символа перед window.location.href, и они должны находиться внутри тега script. Сейчас их около 9000, просто для уверенности.
Подробнее об эксплойте:
https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (немецкий)
https://packetstormsecurity.com/files/167317/msdt-poc.txt
Смягчение и обход:
Windows Defender уже знает, что это уязвимость (Trojan:Win32/Mesdetty.D), поэтому вам придется редактировать файл, если вас застукают.
ПОМНИТЕ: ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ!!! ;)