Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Follina_Exploiter_CLI — استغلال ثغرة يوم الصفر في Microsoft Follina (CVE-2022-30190) | Kitploit
أدوات/GitHubGitHub/hrishikesh7665/follina_exploiter_cli
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubhrishikesh7665/follina_exploiter_cli

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Follina_Exploiter_CLI

استغلال ثغرة يوم الصفر في Microsoft Follina (CVE-2022-30190)

عرض المستودع
3413منذ 4 سنواتتمت المراجعة من قبل Kitploit

أداة Follina Exploiter CLI لثغرة MSDT (CVE-2022-30190)

أداة بايثون تعمل عبر سطر الأوامر لاستغلال الثغرة ذات اليوم الصفري في MSDT (أداة تشخيص الدعم من مايكروسوفت) والمعروفة أيضًا باسم 'Follina' CVE-2022-30190.

معلومات : ثغرة يوم صفري جديدة في Microsoft Office تُستخدم في هجمات لتنفيذ PowerShell

مصنوع بلغة بايثون (3.10.4)

الميزات

  1. تنفيذ أمر ضار في جهاز الضحية.
  2. الحصول على شل عكسي (NetCat).
  3. تضمين RTF بدون نقرة لملفات .rtf. جديد

المتطلبات

  • pyfiglet

التثبيت

  • استنساخ المستودع
root@kitploit:~
https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
  • أو

  • تنزيل المستودع

تحميل مضغوط مباشر انقر هنا

لنظام لينكس

  • تثبيت الوحدة المطلوبة
root@kitploit:~
pip3 install pyfiglet

أمر سطر واحد

root@kitploit:~
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
  • تشغيل
root@kitploit:~
python3 "follinaExploiter.py"

لنظام ويندوز

  • تثبيت الوحدة المطلوبة
root@kitploit:~
pip install pyfiglet
  • تشغيل
root@kitploit:~
python "follinaExploiter.py"

إثبات المفهوم (POC)

تنفيذ أمر ضار

الحصول على شل عكسي

كيف يعمل؟

يتم استغلال الثغرة باستخدام مخطط URI الخاص بـ MSProtocol لتحميل بعض التعليمات البرمجية. يمكن للمهاجمين تضمين روابط ضارة داخل مستندات Microsoft Office أو قوالب أو رسائل بريد إلكتروني تبدأ بـ ms-msdt: والتي سيتم تحميلها وتنفيذها لاحقًا دون تفاعل المستخدم - باستثناء إذا كان وضع العرض المحمي ممكّنًا. ومع ذلك، فإن تحويل المستند إلى تنسيق RTF يمكن أيضًا تجاوز ميزة العرض المحمي.

قد تحتوي ملفات docx الخاصة بـ MS Office على مراجع كائنات OLE خارجية كملفات HTML. يوجد مخطط HTML "ms-msdt:" يستدعي أداة التشخيص msdt، القادرة على تنفيذ تعليمات برمجية عشوائية (محددة في المعاملات).

إضافي (إصدار RTF بدون نقرة) (افعلها بنفسك) مضمن الآن

إظهار التفاصيل

إذا قمت أيضًا بإضافة هذه العناصر تحت عنصر <o:OLEObject> في word/document.xml

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

فسيعمل أيضًا كـ RTF (افتح ملف docx الناتج واحفظه كـ RTF).

مع RTF، ليست هناك حاجة لفتح الملف في Word، يكفي تصفح الملف وإلقاء نظرة عليه في جزء المعاينة. يؤدي جزء المعاينة إلى تشغيل الحمولة HTML الخارجية ويحدث تنفيذ التعليمات البرمجية عن بُعد دون أي نقرات.

الخاتمة والتحذيرات

  • تحذير تقع مسؤولية الامتثال لجميع القوانين المعمول بها على عاتق المستخدم النهائي.

استغلال Follina الكود ابتكره في الأصل John Hamond


سلام ✌️

تنزيل الأداة