CVE-2022-30190
基于 https://github.com/JohnHammond/msdt-follina
环境搭建
使用 /env-setup 中的文件
- 虚拟机:使用 VirtualBox 和 Win10_21H2_English_x32.iso(内部版本 19044.1288)
- 安装 Microsoft Word,在 /env-setup/odt-2013 中通过 cmd 运行
setup.exe /configure configuration.xml
- 安装 Python 3.8.10
漏洞利用
- 在 Windows 设置中关闭病毒和威胁防护
- 确保你已安装所需的所有 Python 包
- 通常需要使用
pip install netifaces 安装 netifaces
- 获取你机器的 IP 地址(
ipconfig)
- 运行
py folina.py -i <ip-address>(有关更多详细信息,请参阅原始仓库)
- 打开恶意文档文件。然后应弹出 msdt、sdiagnhost 和一个计算器
