
POC-код в соответствии с исследованием Trend Micro
Доставка вредоносного ПО через CVE-2024-21412
Запустите службы по порядку и получите доступ к веб-серверу
Запустите веб-сервер в папке: python -m http.server
Выполните docker compose up в папке
Напишите a2.cmd и запакуйте в файл , поместите в папку
a2.zipsamba-compose/picturesCVE-2024-21412 связан с интернет-ярлыками. Эти файлы .url представляют собой простые INI-конфигурации, которые используют параметр “URL=” для указания на URL. Хотя формат файла .url не имеет официальной документации, параметр URL является единственным обязательным параметром для этого типа файлов.