Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-30190-follina — Proof-of-Concept-Exploit für CVE-2022-30190 (Follina-MSDT-Sicherheitslücke). Erzeugt ein schädliches Word-Dokument, das über das Microsoft Support Diagnostic Tool ein Remote-Skript ausführt. | Kitploit
Tools/GitHubGitHub/drgreenthumb93/cve-2022-30190-follina
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubdrgreenthumb93/cve-2022-30190-follina

CVE-2022-30190-follina

Proof-of-Concept-Exploit für CVE-2022-30190 (Follina-MSDT-Sicherheitslücke). Erzeugt ein schädliches Word-Dokument, das über das Microsoft Support Diagnostic Tool ein Remote-Skript ausführt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
848vor 3 JahrenNoch nicht geprüft
Teilen

CVE-2022-30190-follina

Nur ein weiterer PoC für den neuen MSDT-Exploit

Um das Dokument zu bearbeiten, öffnen Sie es einfach mit 7z, xarchiver, ... um den Wert in word\rels\document.xml.rels auf Ihre IP zu ändern.

Der Exploit muss mindestens 3541 Zeichen vor dem window.location.href enthalten, und sie müssen sich innerhalb des script-Tags befinden. Jetzt sind es etwa 9000, nur um sicherzugehen.

Mehr über den Exploit:

https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (deutsch)
https://packetstormsecurity.com/files/167317/msdt-poc.txt

Minderung und Workaround:

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Windows Defender weiß bereits, dass es sich um einen Sicherheitsfehler handelt (Trojan:Win32/Mesdetty.D), daher müssen Sie die Datei bearbeiten, falls Sie erwischt werden.

ERINNERUNG: NUR ZU BILDUNGSZWECKEN!!! ;)

Aufgaben:

  • Verschleierung
  • PS-Skript aufrufen
Tool herunterladen