Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FollinaXploit — Una herramienta de Python basada en línea de comandos para explotar la vulnerabilidad Zero-Day en MSDT (Microsoft Support Diagnostic Tool), también conocida como 'Follina' CVE-2022-30190. | Kitploit
Herramientas/GitHubGitHub/abbarhissarh/follinaxploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubabbarhissarh/follinaxploit

FollinaXploit

Una herramienta de Python basada en línea de comandos para explotar la vulnerabilidad Zero-Day en MSDT (Microsoft Support Diagnostic Tool), también conocida como 'Follina' CVE-2022-30190.

Ver Repositorio
83hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Follina Exploiter CLI Tool - Vulnerabilidad MSDT (CVE-2022-30190)

Una herramienta Python basada en línea de comandos para explotar la vulnerabilidad Zero-Day en MSDT (Microsoft Support Diagnostic Tool), también conocida como 'Follina' CVE-2022-30190.

Información : Nuevo zero-day de Microsoft Office utilizado en ataques para ejecutar PowerShell

Hecho en Python(3.10.4)

Características

  1. Ejecutar comandos maliciosos en el dispositivo de la víctima.
  2. Obtener ReverseShell (NetCat).
  3. RTF de Zero Click incluido para archivos .rtf. Nuevo

Requisitos

  • pyfiglet

Instalación

  • Clonar el repositorio
root@kitploit:~
https://github.com/0xAbbarhSF/FollinaXploit

Para Linux

  • Instalar el módulo requerido
root@kitploit:~
pip3 install pyfiglet

Comando en una sola línea

root@kitploit:~
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
  • Ejecutar
root@kitploit:~
python3 "follinaExploiter.py"

Para Windows

  • Instalar el módulo requerido
root@kitploit:~
pip install pyfiglet
  • Ejecutar
root@kitploit:~
python "follinaExploiter.py"

¿Cómo funciona?

La vulnerabilidad se explota utilizando el esquema de URI de MSProtocol para cargar código. Los atacantes podrían incrustar enlaces maliciosos dentro de documentos, plantillas o correos electrónicos de Microsoft Office que comienzan con ms-msdt:, los cuales se cargarán y ejecutarán posteriormente sin interacción del usuario, excepto si el modo Protected View está habilitado. Sin embargo, convertir el documento al formato RTF también podría eludir la función de Protected View.

Los archivos docx de MS Office pueden contener referencias externas a objetos OLE como archivos HTML. Existe un esquema HTML "ms-msdt:" que invoca la herramienta de diagnóstico msdt, la cual es capaz de ejecutar código arbitrario (especificado en los parámetros).

BONUS (versión RTF de 0 clics) (Hazlo tú mismo) Ahora incluido

Mostrar detalles

Si también agregas estos elementos debajo del elemento <o:OLEObject> en word/document.xml

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

entonces también funcionará como RTF (abre el docx resultante y guárdalo como RTF).

Con RTF, no es necesario abrir el archivo en Word, basta con navegar hasta el archivo y verlo en un panel de vista previa. El panel de vista previa activa la carga útil HTML externa y el RCE se produce sin ningún clic.

Descargar herramienta