Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30190 — إثبات مفهوم لـ CVE-2022-30190 (Follina). | Kitploit
أدوات/GitHubGitHub/winstxnhdw/cve-2022-30190
الاستغلالتحليل البرمجيات الخبيثةالقيادة والسيطرةتطوير الحمولات
GitHubwinstxnhdw/cve-2022-30190

CVE-2022-30190

إثبات مفهوم لـ CVE-2022-30190 (Follina).

عرض المستودع
22منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30190 (Follina)

build.yml dependabot.yml

إثبات مفهوم (PoC) لـ CVE-2022-30190 (Follina).

المتطلبات

الضحية

  • Windows 10 21H1 (ما يعادله/إصدار أقدم)
  • تحديث الأمان KB5016616 غير مثبت

المهاجم

  • Microsoft .NET SDK
  • Python 3.9 أو أحدث

التكوين

قم بتعديل config.xml لتغيير اسم مضيف الخادم ورقم المنفذ للمهاجم.

root@kitploit:~
<host>
  <name>{ hostname }</name>
  <port>{ port }</port>
</host>

الاستخدام

حصان طروادة

سيقوم سكريبت Python التالي ببناء ملف trojan.docx وتهيئة خادم المهاجم.

root@kitploit:~
python init.py

الحمولة

قم ببناء الحمولة وإزالة جميع الملفات الثنائية غير الضرورية باستخدام التالي.

root@kitploit:~
dotnet publish LocalEXF

التنظيف

قم بتشغيل سكريبت الدفعة التالي لحذف هذا الدليل وكل ما فيه بشكل دائم.

root@kitploit:~
.\destroy_all.bat

ملاحظات مهمة

  • لتنفيذ أوامر PowerShell المعقدة، مثل هذا الإثبات، يجب أن تكون هذه الأوامر مشفرة بـ Base64.

  • يجب أن يحتوي index.html على 4096 بايت على الأقل من البيانات داخل وسم <script>.

  • يجب استخدام جميع الوسائط كما هو موصوف في href.txt.

  • لا يمكن لـ Microsoft Word استخدام ملف index.html لتنفيذ JavaScript. ولكن لسبب ما، يعمل location.href.

  • بالنسبة للأوامر التي تستدعي مهام طويلة الأمد، سيظهر مستكشف الأخطاء عند تحميل الضحية للمستند. يمكن للضحية رفض الهجوم عن غير قصد بإلغاء مستكشف الأخطاء. تأكد من أن وقت تشغيل الأمر قصير.

تنزيل الأداة