Всё о CVE-2022-30190, также известной как follina, — это уязвимость удалённого выполнения кода (RCE), которая затрагивает Средство диагностики поддержки Microsoft (MSDT) в приложениях Office, таких как Word. Это очень простой POC, не стесняйтесь ознакомиться с источниками ниже для получения дополнительной информации об угрозах.
Все о CVE-2022-30190, также известной как follina, которая является RCE-уязвимостью, затрагивающей Microsoft Support Diagnostic Tools (MSDT) в приложениях Office, таких как Word. Это очень простой POC, не стесняйтесь ознакомиться с источниками ниже для получения дополнительной информации об угрозах.
usage: follina.py [-h] [--command COMMAND] [--ip IP] [--port PORT] [--output OUTPUT] [--reverse REVERSE]
POC for CVE-2022-30190, aka follina
options:
-h, --help show this help message and exit
--command COMMAND, -c COMMAND
The command to run on the victim (defaults to calc.exe)
--ip IP, -i IP IP to serve the payload on (defaults to 127.0.0.1)
--port PORT, -p PORT Port to serve the payload on (defaults to 4444)
--output OUTPUT, -o OUTPUT
Filename for output, should end with extension .doc, .docx or maybe .rtf (defaults to maldoc.docx)
--reverse REVERSE, -r REVERSE
Instantiate a reverse shell connection from the target at port furnished. 64-bits systems only.
Отключение MSDT через реестр должно исправить эту проблему
reg delete HKEY_CLASSES_ROOT\ms-msdt /f