一个基于命令行的 Python 工具,用于利用 MSDT(Microsoft 支持诊断工具)中的零日漏洞,也称为 'Follina' CVE-2022-30190。
使用 Python(3.10.4) 编写
新https://github.com/0xAbbarhSF/FollinaXploit
对于 Linux
pip3 install pyfiglet
单行命令
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
python3 "follinaExploiter.py"
对于 Windows
pip install pyfiglet
python "follinaExploiter.py"
该漏洞是通过使用 MSProtocol URI 方案加载一些代码来利用的。 攻击者可以在 Microsoft Office 文档、模板或电子邮件中嵌入以 ms-msdt: 开头的恶意链接,这些链接将在无需用户交互的情况下被加载并执行
MS Office docx 文件可能包含外部 OLE 对象引用作为 HTML 文件。有一个 HTML 方案 "ms-msdt:",它调用 msdt 诊断工具,该工具能够执行任意代码(在参数中指定)。
如果你还在 word/document.xml 中的 <o:OLEObject> 元素下添加这些元素
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
那么它也可以作为 RTF 使用(打开生成的 docx 并将其保存为 RTF)。
使用 RTF 时,无需在 Word 中打开文件,只需浏览到该文件并在预览窗格中查看即可。预览窗格会触发外部 HTML 载荷,无需任何点击即可实现 RCE。