Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
five-nights-at-follina-s — Un proyecto de ciberseguridad de Fullstack Academy que examina el ciclo completo de la vulnerabilidad Follina (CVE-2022-30190), desde la explotación hasta la detección y la defensa. | Kitploit
Herramientas/GitHubGitHub/jeffreybxu/five-nights-at-follina-s
Herramientas DefensivasGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónRespuesta a Incidentes
GitHubjeffreybxu/five-nights-at-follina-s

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

five-nights-at-follina-s

Un proyecto de ciberseguridad de Fullstack Academy que examina el ciclo completo de la vulnerabilidad Follina (CVE-2022-30190), desde la explotación hasta la detección y la defensa.

Ver Repositorio
2hace 4 añosAún no revisado

Cinco noches en casa de Follina

Un proyecto de ciberseguridad de Fullstack Academy que examina el ciclo completo de la vulnerabilidad Follina (CVE-2022-30190), desde la explotación hasta la detección y la defensa.

Equipo:

  • Brian Aldrich
  • YoungWa Kim
  • Jay O'Neill
  • (Binyang) Jeffrey Xu

Este conjunto de herramientas asume que tienes un host web o que puedes levantar un servidor web sencillo con Python para alojar los archivos de payload generados o de ejemplo.

Descargo de responsabilidad

Los archivos de la carpeta Example Payloads contienen código malicioso real. Se usaron con máquinas virtuales en una red local y no deberían suponer un problema en una red segura donde confíes en todas las máquinas, pero ten cuidado al usar o modificar estos archivos. Además, los generadores de documentos y payloads obviamente crean sus propios archivos maliciosos. ¡Usa estas herramientas solo en máquinas virtuales u otros entornos desechables! No uses ninguna herramienta de aquí que no entiendas.

Herramientas Ofensivas

Para crear el documento de Microsoft Word con el exploit Follina, ejecuta docgen_v3.py usando las siguientes opciones:

  • --extention/-e : cambia el formato de salida del documento de .doc (predeterminado) a rtf para un ataque de cero clics. -e rtf
  • --ip_address/-ip : cambia la dirección IP a la que el documento intentará conectarse (por defecto es 10.0.2.15).
  • --port/-p : cambia el puerto al que intentará conectarse (por defecto es 8000).

Para crear un archivo html de payload, usa generate_payload.py con el subcomando poc para generar un payload de prueba de concepto que abre la Calculadora de Windows, o el subcomando custom para generar un payload con tu propio script.

Ejemplos:

  • python generate_payload.py poc -o test.html generará el payload de la calculadora en test.html
  • python generate_payload.py custom -o test.html -p "search-ms:query=procmon.exe&crumb=location:%5C%5Clive.sysinternals.com%5Ctools&displayname=IMPORTANT%20UPDATE" generará test.html como un payload personalizado con el exploit SearchNightmare

Los payloads de ejemplo se pueden encontrar en la carpeta "Example Payloads".

Herramientas Defensivas

La detección de Follina requiere que Sysmon esté instalado para registrar eventos. Nuestros métodos de detección aquí se basan en encontrar casos en los que Microsoft Word llama a MSDT.exe, pero los scripts se pueden modificar para buscar otros artefactos, como los argumentos que Follina usa en su comando de Powershell. Se dispone de las siguientes herramientas:

  • Los scripts de Python en la carpeta Sysmon Search permiten a un usuario buscar en sus registros de Sysmon posibles indicadores de compromiso por Follina y luego examinar manualmente esos registros para confirmarlos.
  • El script de Powershell msdt_exp-del-v3.ps1 realiza una búsqueda similar y, si detecta señales de Follina, hace una copia de seguridad de la clave de registro de MSDT y deshabilita MSDT eliminando la clave.

Uso de los Payloads de Ejemplo

Todos los archivos de ejemplo docx, rtf y html apuntan a payloads alojados en la dirección IP 10.0.2.15. Además, si quieres usar el exploit de reverse shell, configura un listener en el puerto 9999.

  • Click Me!.docx le hará un Rick Roll al usuario
  • No Click Exploit.rtf abrirá una reverse shell
  • I'm Too Sneaky For Defender.docx funcionará incluso si la Protección en tiempo real de Windows Defender está habilitada y ejecutará un ataque SearchNightmare, abriendo una búsqueda de Procmon
Descargar herramienta