這個漏洞剛爆出來就知道了,就是技術菜,等別人復現后借鑒一下才復現。。。。
在github上搜poc
用的比較多的是這個
https://github.com/lockedbyte/CVE-2021-40444
下載lcab
如果沒有可以看這個
https://www.freebuf.com/vuls/288712.html
自帶的有彈計算器的dll,這里可以使用msf生成
然后創建docx文件
生成在out目錄下
將文件復制到靶機中
msf監聽
exploit
開啟監聽(本地的http服務要關了)
.......
失誤,一直沒shell,可能是靶機環境的問題,有空再試試