这只是针对新MSDT-Exploit的又一个PoC
要编辑该文档,只需用7z、xarchiver等打开,然后更改 word\rels\document.xml.rels 中的值为你的IP。
该漏洞利用必须在 window.location.href 之前包含至少3541个字符,并且这些字符必须在脚本标签内。现在大约有9000个,只是为了确保。
更多关于该漏洞的信息:
https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (german)
https://packetstormsecurity.com/files/167317/msdt-poc.txt
缓解措施和临时解决方法:
Windows Defender 已经知道这是一个安全漏洞(Trojan:Win32/Mesdetty.D),因此你必须编辑文件,以防被检测到。
记住:仅供教育用途!!! ;)