Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-30190 — Una prueba de concepto para CVE-2022-30190 (Follina). | Kitploit
Herramientas/GitHubGitHub/winstxnhdw/cve-2022-30190
ExplotaciónAnálisis de MalwareComando y ControlDesarrollo de Payloads
GitHubwinstxnhdw/cve-2022-30190

CVE-2022-30190

Una prueba de concepto para CVE-2022-30190 (Follina).

Ver Repositorio
22hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-30190 (Follina)

build.yml dependabot.yml

Una prueba de concepto (PoC) para CVE-2022-30190 (Follina).

Requisitos

Víctima

  • Windows 10 21H1 (equivalente/anteriores)
  • Actualización de seguridad KB5016616 desinstalada

Atacante

  • Microsoft .NET SDK
  • Python 3.9 o posterior

Configuración

Edite config.xml para modificar el nombre de host y el número de puerto del servidor del atacante.

root@kitploit:~
<host>
  <name>{ hostname }</name>
  <port>{ port }</port>
</host>

Uso

Troyano

El siguiente script de Python construirá el archivo trojan.docx e inicializará el servidor del atacante.

root@kitploit:~
python init.py

Carga útil

Construya la carga útil y elimine todos los binarios innecesarios con el siguiente comando.

root@kitploit:~
dotnet publish LocalEXF

Limpiar

Ejecute el siguiente script por lotes para eliminar permanentemente este directorio y todo su contenido.

root@kitploit:~
.\destroy_all.bat

Notas Importantes

  • Para ejecutar comandos complejos de PowerShell, como en esta PoC, estos comandos deben estar codificados en Base64.

  • index.html debe contener al menos 4096 bytes de datos dentro de la etiqueta <script>.

  • Todos los argumentos deben utilizarse como se describe en href.txt.

  • Microsoft Word no puede usar el archivo index.html para ejecutar JavaScript. Pero por alguna razón, location.href funciona.

  • Para comandos que invocan tareas de larga duración, aparecerá un solucionador de problemas cuando la víctima cargue el documento. La víctima puede denegar inadvertidamente el ataque al cancelar el solucionador de problemas. Asegúrese de que el tiempo de ejecución del comando sea corto.

Descargar herramienta