Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FollinaXploit — Ein auf der Befehlszeile basierendes Python-Tool zum Ausnutzen einer Zero-Day-Sicherheitslücke in MSDT (Microsoft Support Diagnostic Tool), auch bekannt als 'Follina' CVE-2022-30190. | Kitploit
Tools/GitHubGitHub/abbarhissarh/follinaxploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubabbarhissarh/follinaxploit

FollinaXploit

Ein auf der Befehlszeile basierendes Python-Tool zum Ausnutzen einer Zero-Day-Sicherheitslücke in MSDT (Microsoft Support Diagnostic Tool), auch bekannt als 'Follina' CVE-2022-30190.

Repository anzeigen
831vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Follina Exploiter CLI-Tool MSDT-Sicherheitslücke (CVE-2022-30190)

Ein Python-Tool auf Kommandozeilenbasis zur Ausnutzung der Zero-Day-Sicherheitslücke in MSDT (Microsoft Support Diagnostic Tool), auch bekannt als 'Follina' (CVE-2022-30190).

Info: Neue Microsoft Office Zero-Day wird in Angriffen zur Ausführung von PowerShell verwendet

Erstellt mit Python(3.10.4)

Funktionen

  1. Führen Sie einen schädlichen Befehl auf dem Gerät des Opfers aus.
  2. ReverseShell (NetCat) herstellen.
  3. Zero-Click-RTF für .rtf-Dateien enthalten. Neu

Voraussetzungen

  • pyfiglet

Installation

  • Repository klonen
root@kitploit:~
https://github.com/0xAbbarhSF/FollinaXploit

Für Linux

  • Erforderliches Modul installieren
root@kitploit:~
pip3 install pyfiglet

Einzeiliger Befehl

root@kitploit:~
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
  • Ausführen
root@kitploit:~
python3 "follinaExploiter.py"

Für Windows

  • Erforderliches Modul installieren
root@kitploit:~
pip install pyfiglet
  • Ausführen
root@kitploit:~
python "follinaExploiter.py"

Wie funktioniert es?

Die Sicherheitslücke wird ausgenutzt, indem das MSProtocol-URI-Schema verwendet wird, um Code zu laden. Angreifer können bösartige Links in Microsoft Office-Dokumenten, Vorlagen oder E-Mails einbetten, die mit ms-msdt: beginnen. Diese werden anschließend ohne Benutzerinteraktion geladen und ausgeführt – es sei denn, der geschützte Ansichtsmodus ist aktiviert. Das Konvertieren des Dokuments in das RTF-Format kann jedoch auch die geschützte Ansicht umgehen.

MS Office-DOCX-Dateien können externe OLE-Objektverweise als HTML-Dateien enthalten. Es gibt ein HTML-Schema "ms-msdt:", das das MSDT-Diagnosetool aufruft, das in der Lage ist, beliebigen Code (in Parametern angegeben) auszuführen.

BONUS (0-Klick-RTF-Version) (Selber machen) Jetzt enthalten

Details anzeigen

Wenn Sie diese Elemente auch unter dem <o:OLEObject>-Element in word/document.xml hinzufügen

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

dann funktioniert es auch als RTF (öffnen Sie das resultierende DOCX und speichern Sie es als RTF).

Bei RTF ist es nicht nötig, die Datei in Word zu öffnen, es reicht aus, zur Datei zu navigieren und sie im Vorschaufenster zu betrachten. Das Vorschaufenster löst die externe HTML-Nutzlast aus und RCE erfolgt ohne einen Klick.

Tool herunterladen