Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Follina_Exploiter_CLI — Exploit für die Microsoft Zero-Day-Schwachstelle Follina (CVE-2022-30190) | Kitploit
Tools/GitHubGitHub/hrishikesh7665/follina_exploiter_cli
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubhrishikesh7665/follina_exploiter_cli

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Follina_Exploiter_CLI

Exploit für die Microsoft Zero-Day-Schwachstelle Follina (CVE-2022-30190)

Repository anzeigen
3413vor 4 JahrenVon Kitploit geprüft

Follina Exploiter CLI Tool MSDT-Schwachstelle (CVE-2022-30190)

Ein kommandozeilenbasiertes Python-Tool zum Ausnutzen der Zero-Day-Schwachstelle in MSDT (Microsoft Support Diagnostic Tool), auch bekannt als 'Follina' CVE-2022-30190.

Info : Neue Microsoft-Office-Zero-Day wird in Angriffen zur Ausführung von PowerShell verwendet

Erstellt mit Python(3.10.4)

Funktionen

  1. Bösartigen Befehl auf dem Opfergerät ausführen.
  2. ReverseShell (NetCat) abgreifen.
  3. Zero-Click-RTF für .rtf-Dateien enthalten. New

Anforderungen

  • pyfiglet

Installation

  • Repository klonen
root@kitploit:~
https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
  • Oder

  • Repository herunterladen

Direkter Download als ZIP Hier klicken

Für Linux

  • Benötigtes Modul installieren
root@kitploit:~
pip3 install pyfiglet

Einzeiliger Befehl

root@kitploit:~
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
  • Ausführen
root@kitploit:~
python3 "follinaExploiter.py"

Für Windows

  • Benötigtes Modul installieren
root@kitploit:~
pip install pyfiglet
  • Ausführen
root@kitploit:~
python "follinaExploiter.py"

Proof of Concept (POC)

Bösartige Befehlsausführung

ReverseShell abgreifen

Wie funktioniert es?

Die Schwachstelle wird ausgenutzt, indem das MSProtocol-URI-Schema verwendet wird, um Code zu laden. Angreifer könnten bösartige Links in Microsoft-Office-Dokumenten, -Vorlagen oder -E-Mails einbetten, die mit ms-msdt: beginnen. Diese werden ohne Benutzerinteraktion geladen und anschließend ausgeführt

  • außer wenn der geschützte Modus (Protected View) aktiviert ist. Dennoch kann die Konvertierung des Dokuments in das RTF-Format die Funktion des geschützten Modus ebenfalls umgehen.

MS-Office-docx-Dateien können externe OLE-Objektverweise als HTML-Dateien enthalten. Es gibt ein HTML-Schema "ms-msdt:", das das MSDT-Diagnosetool aufruft, das in der Lage ist, beliebigen Code auszuführen (in den Parametern angegeben).

BONUS (0-Click-RTF-Version) (Mach es selbst) Jetzt enthalten

Details anzeigen

Wenn du diese Elemente ebenfalls unter dem <o:OLEObject>-Element in word/document.xml hinzufügst

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

dann funktioniert es auch als RTF (öffne die resultierende docx-Datei und speichere sie als RTF).

Bei RTF muss die Datei nicht in Word geöffnet werden; es reicht, zur Datei zu navigieren und sie im Vorschaufenster anzusehen. Das Vorschaufenster löst das externe HTML-Payload aus und RCE erfolgt ohne Klicks.

Fazit & Warnungen

  • Warnung Es liegt in der Verantwortung des Endbenutzers, alle geltenden Gesetze einzuhalten.

Follina-Exploitation Code ursprünglich erfunden von John Hamond


Frieden ✌️

Tool herunterladen