Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-30190 — Python-based exploit para CVE-2022-30190 (Follina) con configuración del entorno y generación de documentos maliciosos para pruebas de penetración educativas. | Kitploit
Herramientas/GitHubGitHub/hycheng15/cve-2022-30190
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubhycheng15/cve-2022-30190

CVE-2022-30190

Python-based exploit para CVE-2022-30190 (Follina) con configuración del entorno y generación de documentos maliciosos para pruebas de penetración educativas.

Ver Repositorio
12hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-30190

Basado en https://github.com/JohnHammond/msdt-follina

Configuración del entorno

Usa los archivos en /env-setup

  1. Máquina virtual: usa VirtualBox y Win10_21H2_English_x32.iso (Build 19044.1288)
  2. Instala Microsoft Word, ejecuta setup.exe /configure configuration.xml usando cmd dentro de /env-setup/odt-2013
  3. Instala Python 3.8.10

Explotación

  1. Desactiva el análisis de virus y amenazas en la configuración de Windows
  2. Asegúrate de tener todos los paquetes de Python necesarios
    • A menudo necesitas instalar netifaces usando pip install netifaces
  3. Obtén la dirección IP de tu máquina (ipconfig)
  4. Ejecuta py folina.py -i <ip-address> (consulta el repositorio original para más detalles)
  • Abre el archivo de documento malicioso. Luego deberían aparecer msdt, sdiagnhost y una calculadora
  • Descargar herramienta