Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30190 — إثبات مفهوم لـ CVE-2022-30190 (Follina). | Kitploit
أدوات/GitHubGitHub/winstxnhdw/cve-2022-30190
الاستغلالتحليل البرمجيات الخبيثةالقيادة والسيطرةتطوير الحمولات
GitHubwinstxnhdw/cve-2022-30190

CVE-2022-30190

إثبات مفهوم لـ CVE-2022-30190 (Follina).

عرض المستودع
228منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30190 (Follina)

build.yml dependabot.yml

إثبات مفهوم (PoC) لـ CVE-2022-30190 (Follina).

المتطلبات

الضحية

  • Windows 10 21H1 (ما يعادله/إصدار أقدم)
  • تحديث الأمان KB5016616 غير مثبت

المهاجم

  • Microsoft .NET SDK
  • Python 3.9 أو أحدث

التكوين

قم بتعديل config.xml لتغيير اسم مضيف الخادم ورقم المنفذ للمهاجم.

<host>
  <name>{ hostname }</name>
  <port>{ port }</port>
</host>

الاستخدام

حصان طروادة

سيقوم سكريبت Python التالي ببناء ملف trojan.docx وتهيئة خادم المهاجم.

python init.py

الحمولة

قم ببناء الحمولة وإزالة جميع الملفات الثنائية غير الضرورية باستخدام التالي.

dotnet publish LocalEXF

التنظيف

قم بتشغيل سكريبت الدفعة التالي لحذف هذا الدليل وكل ما فيه بشكل دائم.

.\destroy_all.bat

ملاحظات مهمة

  • لتنفيذ أوامر PowerShell المعقدة، مثل هذا الإثبات، يجب أن تكون هذه الأوامر مشفرة بـ Base64.

  • يجب أن يحتوي index.html على 4096 بايت على الأقل من البيانات داخل وسم <script>.

  • يجب استخدام جميع الوسائط كما هو موصوف في href.txt.

  • لا يمكن لـ Microsoft Word استخدام ملف index.html لتنفيذ JavaScript. ولكن لسبب ما، يعمل location.href.

  • بالنسبة للأوامر التي تستدعي مهام طويلة الأمد، سيظهر مستكشف الأخطاء عند تحميل الضحية للمستند. يمكن للضحية رفض الهجوم عن غير قصد بإلغاء مستكشف الأخطاء. تأكد من أن وقت تشغيل الأمر قصير.

تنزيل الأداة