Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-30190-follina — Exploit de prueba de concepto para CVE-2022-30190 (vulnerabilidad Follina MSDT). Genera un documento de Word malicioso que ejecuta un script remoto mediante Microsoft Support Diagnostic Tool. | Kitploit
Herramientas/GitHubGitHub/drgreenthumb93/cve-2022-30190-follina
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubdrgreenthumb93/cve-2022-30190-follina

CVE-2022-30190-follina

Exploit de prueba de concepto para CVE-2022-30190 (vulnerabilidad Follina MSDT). Genera un documento de Word malicioso que ejecuta un script remoto mediante Microsoft Support Diagnostic Tool.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
845hace 3 añosAún no revisado
Compartir

CVE-2022-30190-follina

Solo otro PoC para el nuevo MSDT-Exploit

Para editar el documento, solo ábrelo con 7z, xarchiver, ... para cambiar el valor en word\rels\document.xml.rels a tu IP.

El exploit debe contener al menos 3541 caracteres antes de window.location.href, y deben estar dentro de la etiqueta script. Ahora hay alrededor de 9000, solo para estar seguros.

Más sobre el exploit:

https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (alemán)
https://packetstormsecurity.com/files/167317/msdt-poc.txt

Mitigación y solución alternativa:

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Windows Defender ya sabe que esto es una falla de seguridad (Trojan:Win32/Mesdetty.D), por lo que tienes que editar el archivo, en caso de que te descubran.

RECUERDA: SOLO CON FINES EDUCATIVOS!!! ;)

Por hacer:

  • Ofuscación
  • Invocar script de PS
Descargar herramienta