Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-30190 — A proof of concept for CVE-2022-30190 (Follina). | Kitploit
Tools/GitHubGitHub/winstxnhdw/cve-2022-30190
ExploitationMalware AnalysisCommand and ControlPayload Development
GitHubwinstxnhdw/cve-2022-30190

CVE-2022-30190

A proof of concept for CVE-2022-30190 (Follina).

Repository anzeigen
22vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-30190 (Follina)

build.yml dependabot.yml

Ein Proof of Concept (PoC) für CVE-2022-30190 (Follina).

Voraussetzungen

Opfer

  • Windows 10 21H1 (entsprechend oder früher)
  • Sicherheitsupdate KB5016616 deinstalliert

Angreifer

  • Microsoft .NET SDK
  • Python 3.9 oder höher

Konfiguration

Bearbeiten Sie config.xml, um den Hostnamen und die Portnummer des Angreifer-Servers zu ändern.

root@kitploit:~
<host>
  <name>{ hostname }</name>
  <port>{ port }</port>
</host>

Verwendung

Trojaner

Das folgende Python-Skript erstellt die Datei trojan.docx und initialisiert den Server des Angreifers.

root@kitploit:~
python init.py

Payload

Erstellen Sie die Payload und entfernen Sie alle unnötigen Binärdateien mit dem Folgenden.

root@kitploit:~
dotnet publish LocalEXF

Bereinigen

Führen Sie das folgende Batch-Skript aus, um dieses Verzeichnis und alles darin dauerhaft zu löschen.

root@kitploit:~
.\destroy_all.bat

Wichtige Hinweise

  • Um komplexe PowerShell-Befehle wie diesen PoC auszuführen, müssen diese Befehle Base64-kodiert sein.

  • index.html muss mindestens 4096 Bytes Daten innerhalb des <script>-Tags enthalten.

  • Alle Argumente müssen wie in href.txt beschrieben verwendet werden.

  • Microsoft Word kann die Datei index.html nicht verwenden, um JavaScript auszuführen. Aber aus irgendeinem Grund funktioniert location.href.

  • Bei Befehlen, die langlaufende Aufgaben aufrufen, wird ein Problembehandlungs-Assistent angezeigt, wenn das Opfer das Dokument lädt. Das Opfer kann den Angriff versehentlich ablehnen, indem es den Assistenten abbricht. Stellen Sie sicher, dass die Befehlsausführungszeit kurz ist.

Tool herunterladen