در این مطلب میخواهم درباره یک روش اجرای کد صحبت کنم و آن را نشان دهم که مدتی پیش به من معرفی شد. این روش اجازه میدهد یک فایل DOCX ساخته شود که هنگام باز شدن، به کاربر امکان اجرا کردن ماکروها از طریق یک فایل قالب DOTM راه دور را میدهد. این حمله در دنیای واقعی مشاهده شده، بخشی از ابزارهای امنیت تهاجمی متن باز است و توسط Cisco Talos هم درباره اش بلاگ نوشته شده، اما در آن بلاگ و ابزار متن باز، این حمله معمولا به عنوان سرقت اطلاعات احراز هویت به ویژه از طریق پروتکل SMB دیده شده است. این مطلب توضیح میدهد چطور میتوان با این روش، قالب ماکرو دار را به صورت آگاه به پروکسی و از طریق HTTP(S) دانلود کرد و داخل فایل DOCX استفاده نمود.
@TryHackBox