
Изменён код, чтобы не полагаться на архивы CAB
Обновление: изменён код, так что нам больше не нужно полагаться на CAB-архивы. Файл "index.html", запускающий выполнение полезной нагрузки, будет содержать всего 1 строку кода внутри тега 'script':
Прилагается статья в формате PDF.
Обновление: ссылка на видеодемонстрацию -> https://www.youtube.com/watch?v=V9XD3VboEcU
Примечание: Образец RAR-файла НЕ содержит документ Word, предназначенный для эксплуатации уязвимости, поскольку я взял за основу один из PoC, опубликованных на GitHub. Вместо этого в нём просто объединены данные WSF и RAR, чтобы продемонстрировать описанный в статье путь, благодаря которому файл может быть разобран и как RAR, и как WSF (химера).