Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Follina_Exploiter_CLI — Explotar la vulnerabilidad de día cero de Microsoft Follina (CVE-2022-30190) | Kitploit
Herramientas/GitHubGitHub/hrishikesh7665/follina_exploiter_cli
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubhrishikesh7665/follina_exploiter_cli

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Follina_Exploiter_CLI

Explotar la vulnerabilidad de día cero de Microsoft Follina (CVE-2022-30190)

Ver Repositorio
3413hace 4 añosRevisado por Kitploit

Herramienta CLI de explotación Follina Vulnerabilidad MSDT (CVE-2022-30190)

Una herramienta Python basada en línea de comandos para explotar la vulnerabilidad Zero-Day en MSDT (Microsoft Support Diagnostic Tool), también conocida como 'Follina' CVE-2022-30190.

Información: Nuevo día cero de Microsoft Office utilizado en ataques para ejecutar PowerShell

Hecho en Python(3.10.4)

Características

  1. Ejecutar comandos maliciosos en el dispositivo víctima.
  2. Obtener ReverseShell (NetCat).
  3. RTF de cero clics incluido para archivos .rtf. Nuevo

Requisitos

  • pyfiglet

Instalación

  • Clonar el repositorio
root@kitploit:~
https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
  • O

  • Descargar el repositorio

Descargar Zip Directo Haz clic aquí

Para Linux

  • Instalar el módulo requerido
root@kitploit:~
pip3 install pyfiglet

Comando de una línea

root@kitploit:~
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
  • Ejecutar
root@kitploit:~
python3 "follinaExploiter.py"

Para Windows

  • Instalar el módulo requerido
root@kitploit:~
pip install pyfiglet
  • Ejecutar
root@kitploit:~
python "follinaExploiter.py"

Prueba de Concepto (PoC)

Ejecución de comandos maliciosos

Obteniendo ReverseShell

¿Cómo funciona?

La vulnerabilidad se explota utilizando el esquema de URI MSProtocol para cargar algún código. Los atacantes pueden incrustar enlaces maliciosos dentro de documentos, plantillas o correos electrónicos de Microsoft Office que comiencen con ms-msdt:, los cuales se cargarán y ejecutarán posteriormente sin interacción del usuario

  • excepto si el modo de Vista Protegida está habilitado. Sin embargo, convertir el documento al formato RTF también puede eludir la función de Vista Protegida.

Los archivos docx de MS Office pueden contener referencias externas de objetos OLE como archivos HTML. Existe un esquema HTML "ms-msdt:" que invoca la herramienta de diagnóstico msdt, la cual es capaz de ejecutar código arbitrario (especificado en parámetros).

BONUS (versión RTF de 0 clics) (Hazlo tú mismo) Ahora incluido

Mostrar detalles

Si también agregas estos elementos debajo del elemento <o:OLEObject> en word/document.xml

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

entonces también funcionará como RTF (abre el docx resultante y guárdalo como RTF).

Con RTF, no es necesario abrir el archivo en Word, basta con navegar hasta el archivo y verlo en el panel de vista previa. El panel de vista previa activa la carga útil HTML externa y se logra la ejecución remota de código sin ningún clic.

Conclusión y Advertencias

  • Advertencia Es responsabilidad del usuario final cumplir con todas las leyes aplicables.

Explotación de Follina Código originalmente inventada por John Hamond


Paz ✌️

Descargar herramienta