更新:修改了代码,使我们不再需要依赖 CAB 归档文件。 触发 payload 执行的 "index.html" 文件将只包含一行代码,位于 'script' 标签内:
提供了一篇 PDF 格式的文章。
更新:视频演示链接 -> https://www.youtube.com/watch?v=V9XD3VboEcU
注意:示例 RAR 文件并不包含旨在利用该漏洞的 Word 文档,因为我参考了 GitHub 上发布的其中一个 PoC。相反,它只是合并了 WSF 和 RAR 数据,以演示文章中描述的路径,从而使该文件可以被解析为 RAR 和 WSF(嵌合体)。