Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/noxtal/follina
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubnoxtal/follina

follina

كل ما يتعلق بـ CVE-2022-30190، المعروف أيضًا باسم follina، وهو ثغرة أمنية من نوع RCE تؤثر على أدوات تشخيص الدعم من Microsoft (MSDT) في تطبيقات Office مثل Word. هذا POC بسيط جدًا، لا تتردد في مراجعة المصادر أدناه لمزيد من معلومات التهديدات.

عرض المستودع
2141منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

follina (POC)

كل ما يخص CVE-2022-30190، المعروف أيضًا باسم follina، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تؤثر على أدوات تشخيص دعم Microsoft (MSDT) في تطبيقات Office مثل Word. هذا إثبات مفهوم (POC) بسيط جدًا، لا تتردد في مراجعة المصادر أدناه للحصول على المزيد من معلومات التهديدات.

الاستخدام

root@kitploit:~
usage: follina.py [-h] [--command COMMAND] [--ip IP] [--port PORT] [--output OUTPUT] [--reverse REVERSE]

POC for CVE-2022-30190, aka follina

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        The command to run on the victim (defaults to calc.exe)
  --ip IP, -i IP        IP to serve the payload on (defaults to 127.0.0.1)
  --port PORT, -p PORT  Port to serve the payload on (defaults to 4444)
  --output OUTPUT, -o OUTPUT
                        Filename for output, should end with extension .doc, .docx or maybe .rtf (defaults to maldoc.docx)
  --reverse REVERSE, -r REVERSE
                        Instantiate a reverse shell connection from the target at port furnished. 64-bits systems only.

الإجراء البديل

يمكن إصلاح هذه المشكلة بتعطيل MSDT من السجل

root@kitploit:~
reg delete HKEY_CLASSES_ROOT\ms-msdt /f

المصادر

https://0xsp.com/offensive/follina-cve-2022-30190-rtf/

https://github.com/JMousqueton/PoC-CVE-2022-30190

https://github.com/JohnHammond/msdt-follina

https://youtu.be/dGCOhORNKRk

https://youtu.be/3ytqP1QvhUc

تنزيل الأداة