這個漏洞剛爆出來就知道了,就是技術菜,等別人復現后借鑒一下才復現。。。。
在github上搜poc
用的比較多的是這個
https://github.com/lockedbyte/CVE-2021-40444
下載lcab

如果沒有可以看這個
https://www.freebuf.com/vuls/288712.html
自帶的有彈計算器的dll,這里可以使用msf生成

然后創建docx文件

生成在out目錄下

將文件復制到靶機中
msf監聽

exploit

開啟監聽(本地的http服務要關了)



.......
失誤,一直沒shell,可能是靶機環境的問題,有空再試試
