Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30190-follina — استغلال إثبات المفهوم لثغرة CVE-2022-30190 (ثغرة Follina MSDT). يُنشئ مستند Word ضارًا ينفّذ سكربتًا عن بُعد عبر أداة التشخيص والدعم من Microsoft. | Kitploit
أدوات/GitHubGitHub/drgreenthumb93/cve-2022-30190-follina
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubdrgreenthumb93/cve-2022-30190-follina

CVE-2022-30190-follina

استغلال إثبات المفهوم لثغرة CVE-2022-30190 (ثغرة Follina MSDT). يُنشئ مستند Word ضارًا ينفّذ سكربتًا عن بُعد عبر أداة التشخيص والدعم من Microsoft.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
845منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2022-30190-follina

مجرد PoC آخر لاستغلال MSDT-Exploit الجديد

لتعديل المستند، فقط افتحه باستخدام 7z, xarchiver, ... لتغيير القيمة في word\rels\document.xml.rels إلى عنوان IP الخاص بك.

يجب أن يحتوي الاستغلال على 3541 حرفًا على الأقل قبل window.location.href، ويجب أن تكون ضمن وسم السكريبت. الآن يوجد حوالي 9000، فقط للتأكد.

المزيد حول الثغرة:

https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (ألماني)
https://packetstormsecurity.com/files/167317/msdt-poc.txt

التخفيف والحل البديل:

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

يعرف Windows Defender بالفعل أن هذا ثغرة أمنية (Trojan:Win32/Mesdetty.D)، لذا عليك تعديل الملف في حال تم اكتشافك.

تذكر: للأغراض التعليمية فقط!!! ;)

المهام:

  • التعتيم
  • استدعاء سكريبت PS
تنزيل الأداة