Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FollinaXploit — Ein auf der Befehlszeile basierendes Python-Tool zum Ausnutzen einer Zero-Day-Sicherheitslücke in MSDT (Microsoft Support Diagnostic Tool), auch bekannt als 'Follina' CVE-2022-30190. | Kitploit
Tools/GitHubGitHub/abbarhissarh/follinaxploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubabbarhissarh/follinaxploit

FollinaXploit

Ein auf der Befehlszeile basierendes Python-Tool zum Ausnutzen einer Zero-Day-Sicherheitslücke in MSDT (Microsoft Support Diagnostic Tool), auch bekannt als 'Follina' CVE-2022-30190.

Repository anzeigen
833vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Follina Exploiter CLI-Tool MSDT-Sicherheitslücke (CVE-2022-30190)

Ein Python-Tool auf Kommandozeilenbasis zur Ausnutzung der Zero-Day-Sicherheitslücke in MSDT (Microsoft Support Diagnostic Tool), auch bekannt als 'Follina' (CVE-2022-30190).

Info: Neue Microsoft Office Zero-Day wird in Angriffen zur Ausführung von PowerShell verwendet

Erstellt mit Python(3.10.4)

Funktionen

  1. Führen Sie einen schädlichen Befehl auf dem Gerät des Opfers aus.
  2. ReverseShell (NetCat) herstellen.
  3. Zero-Click-RTF für .rtf-Dateien enthalten. Neu

Voraussetzungen

  • pyfiglet

Installation

  • Repository klonen
https://github.com/0xAbbarhSF/FollinaXploit

Für Linux

  • Erforderliches Modul installieren
pip3 install pyfiglet

Einzeiliger Befehl

git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
  • Ausführen
python3 "follinaExploiter.py"

Für Windows

  • Erforderliches Modul installieren
pip install pyfiglet
  • Ausführen
python "follinaExploiter.py"

Wie funktioniert es?

Die Sicherheitslücke wird ausgenutzt, indem das MSProtocol-URI-Schema verwendet wird, um Code zu laden. Angreifer können bösartige Links in Microsoft Office-Dokumenten, Vorlagen oder E-Mails einbetten, die mit ms-msdt: beginnen. Diese werden anschließend ohne Benutzerinteraktion geladen und ausgeführt – es sei denn, der geschützte Ansichtsmodus ist aktiviert. Das Konvertieren des Dokuments in das RTF-Format kann jedoch auch die geschützte Ansicht umgehen.

MS Office-DOCX-Dateien können externe OLE-Objektverweise als HTML-Dateien enthalten. Es gibt ein HTML-Schema "ms-msdt:", das das MSDT-Diagnosetool aufruft, das in der Lage ist, beliebigen Code (in Parametern angegeben) auszuführen.

BONUS (0-Klick-RTF-Version) (Selber machen) Jetzt enthalten

Details anzeigen

Wenn Sie diese Elemente auch unter dem <o:OLEObject>-Element in word/document.xml hinzufügen

<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

dann funktioniert es auch als RTF (öffnen Sie das resultierende DOCX und speichern Sie es als RTF).

Bei RTF ist es nicht nötig, die Datei in Word zu öffnen, es reicht aus, zur Datei zu navigieren und sie im Vorschaufenster zu betrachten. Das Vorschaufenster löst die externe HTML-Nutzlast aus und RCE erfolgt ohne einen Klick.

Tool herunterladen