Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
follina — Alles über CVE-2022-30190, auch bekannt als Follina, eine RCE-Schwachstelle, die Microsoft Support Diagnostic Tools (MSDT) in Office-Anwendungen wie Word betrifft. Dies ist ein sehr einfacher POC; schauen Sie sich gerne die Quellen unten an, um weitere Threat-Intelligence zu erhalten. | Kitploit
Tools/GitHubGitHub/noxtal/follina
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubnoxtal/follina

follina

Repository anzeigen
214vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Alles über CVE-2022-30190, auch bekannt als Follina, eine RCE-Schwachstelle, die Microsoft Support Diagnostic Tools (MSDT) in Office-Anwendungen wie Word betrifft. Dies ist ein sehr einfacher POC; schauen Sie sich gerne die Quellen unten an, um weitere Threat-Intelligence zu erhalten.

Teilen

follina (POC)

Alles über CVE-2022-30190, auch bekannt als follina, eine RCE-Schwachstelle, die Microsoft Support Diagnostic Tools (MSDT) in Office-Apps wie Word betrifft. Dies ist ein sehr einfacher POC. Schauen Sie sich gerne die Quellen unten an, um weitere Threat Intelligence zu erhalten.

Verwendung

root@kitploit:~
usage: follina.py [-h] [--command COMMAND] [--ip IP] [--port PORT] [--output OUTPUT] [--reverse REVERSE]

POC for CVE-2022-30190, aka follina

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        The command to run on the victim (defaults to calc.exe)
  --ip IP, -i IP        IP to serve the payload on (defaults to 127.0.0.1)
  --port PORT, -p PORT  Port to serve the payload on (defaults to 4444)
  --output OUTPUT, -o OUTPUT
                        Filename for output, should end with extension .doc, .docx or maybe .rtf (defaults to maldoc.docx)
  --reverse REVERSE, -r REVERSE
                        Instantiate a reverse shell connection from the target at port furnished. 64-bits systems only.

Workaround

Das Deaktivieren von MSDT über die Registrierung sollte dieses Problem beheben.

root@kitploit:~
reg delete HKEY_CLASSES_ROOT\ms-msdt /f

Quellen

https://0xsp.com/offensive/follina-cve-2022-30190-rtf/

https://github.com/JMousqueton/PoC-CVE-2022-30190

https://github.com/JohnHammond/msdt-follina

https://youtu.be/dGCOhORNKRk

https://youtu.be/3ytqP1QvhUc

Tool herunterladen