
Эксплуатирует уязвимость Microsoft Zero-Day Follina (CVE-2022-30190)
Инструмент на Python, работающий из командной строки, для эксплуатации Zero-Day уязвимости в MSDT (Microsoft Support Diagnostic Tool), также известной как «Follina» CVE-2022-30190.
Информация: Новая zero-day уязвимость Microsoft Office используется в атаках для выполнения PowerShell
Сделано на Python (3.10.4)
Новоеhttps://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
Или
Скачать репозиторий
Прямое скачивание ZIP Нажмите здесь
Для Linux
pip3 install pyfiglet
Команда одной строкой
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
python3 "follinaExploiter.py"
Для Windows
pip install pyfiglet
python "follinaExploiter.py"
Выполнение вредоносной команды

Получение ReverseShell

Уязвимость эксплуатируется с использованием URI-схемы MSProtocol для загрузки кода. Злоумышленники могут встраивать вредоносные ссылки, начинающиеся с ms-msdt:, в документы Microsoft Office, шаблоны или электронные письма; они будут загружены и выполнены без взаимодействия с пользователем — за исключением случаев, когда включён режим защищённого просмотра (Protected View). Тем не менее, преобразование документа в формат RTF также может обойти функцию защищённого просмотра.
Файлы MS Office docx могут содержать внешние ссылки на объекты OLE в виде HTML-файлов. Существует HTML-схема «ms-msdt:», которая вызывает диагностический инструмент msdt, способный выполнять произвольный код (указанный в параметрах).
Если вы также добавите эти элементы под элемент <o:OLEObject> в word/document.xml
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
тогда это также будет работать как RTF (откройте полученный docx и сохраните его как RTF).
С RTF нет необходимости открывать файл в Word, достаточно перейти к файлу и просмотреть его в области предварительного просмотра. Область предварительного просмотра запускает внешнюю HTML-нагрузку, и RCE происходит без каких-либо кликов.
Предупреждение Ответственность за соблюдение всех действующих законов лежит на конечном пользователе.
Эксплойт Follina Код изначально создан John Hamond
Мир ✌️