Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FollinaXploit — أداة بايثون تعتمد على سطر الأوامر لاستغلال ثغرة يوم الصفر في MSDT (Microsoft Support Diagnostic Tool) المعروفة أيضًا باسم 'Follina' CVE-2022-30190. | Kitploit
أدوات/GitHubGitHub/abbarhissarh/follinaxploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubabbarhissarh/follinaxploit

FollinaXploit

أداة بايثون تعتمد على سطر الأوامر لاستغلال ثغرة يوم الصفر في MSDT (Microsoft Support Diagnostic Tool) المعروفة أيضًا باسم 'Follina' CVE-2022-30190.

عرض المستودع
83منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة سطر الأوامر Follina Exploiter لثغرة MSDT (CVE-2022-30190)

أداة بايثون تعتمد على سطر الأوامر لاستغلال ثغرة اليوم الصفري في MSDT (أداة التشخيص والدعم من مايكروسوفت) والمعروفة أيضًا باسم 'Follina' CVE-2022-30190.

معلومات: ثغرة يوم صفري جديدة في Microsoft Office تُستخدم في هجمات لتنفيذ PowerShell

مصنوع بلغة بايثون (3.10.4)

الميزات

  1. تنفيذ أمر ضار في جهاز الضحية.
  2. الحصول على شل عكسي (NetCat).
  3. تضمين RTF بدون نقرة لملفات .rtf. جديد

المتطلبات

  • pyfiglet

التثبيت

  • استنساخ المستودع
root@kitploit:~
https://github.com/0xAbbarhSF/FollinaXploit

لنظام لينكس

  • تثبيت الوحدة المطلوبة
root@kitploit:~
pip3 install pyfiglet

أمر سطر واحد

root@kitploit:~
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
  • تشغيل
root@kitploit:~
python3 "follinaExploiter.py"

لنظام ويندوز

  • تثبيت الوحدة المطلوبة
root@kitploit:~
pip install pyfiglet
  • تشغيل
root@kitploit:~
python "follinaExploiter.py"

كيف يعمل؟

يتم استغلال الثغرة باستخدام مخطط URI الخاص بـ MSProtocol لتحميل بعض الأكواد. يمكن للمهاجمين تضمين روابط ضارة داخل مستندات Microsoft Office أو القوالب أو رسائل البريد الإلكتروني تبدأ بـ ms-msdt: والتي سيتم تحميلها وتنفيذها بعد ذلك دون تفاعل المستخدم

  • إلا إذا كان وضع العرض المحمي (Protected View) ممكّنًا. ومع ذلك، فإن تحويل المستند إلى تنسيق RTF يمكنه أيضًا تجاوز ميزة العرض المحمي.

قد تحتوي ملفات MS Office docx على مراجع كائنات OLE خارجية كملفات HTML. يوجد مخطط HTML "ms-msdt:" والذي يستدعي أداة تشخيص msdt، وهي قادرة على تنفيذ كود عشوائي (محدد في المعاملات).

مكافأة (إصدار RTF بدون نقرة) (افعلها بنفسك) مضمن الآن

إظهار التفاصيل

إذا قمت أيضًا بإضافة هذه العناصر تحت العنصر <o:OLEObject> في word/document.xml

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

فسيعمل أيضًا كـ RTF (افتح الملف الناتج docx واحفظه كـ RTF).

مع RTF، ليست هناك حاجة لفتح الملف في Word، بل يكفي تصفح الملف وإلقاء نظرة عليه في جزء المعاينة. يقوم جزء المعاينة بتشغيل الحمولة الخارجية HTML ويتم تنفيذ الأوامر عن بُعد دون أي نقرات.

تنزيل الأداة