Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FollinaXploit — Un outil Python en ligne de commande pour exploiter la vulnérabilité Zero-Day dans MSDT (Microsoft Support Diagnostic Tool) également connue sous le nom de 'Follina' CVE-2022-30190. | Kitploit
Outils/GitHubGitHub/abbarhissarh/follinaxploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubabbarhissarh/follinaxploit

FollinaXploit

Un outil Python en ligne de commande pour exploiter la vulnérabilité Zero-Day dans MSDT (Microsoft Support Diagnostic Tool) également connue sous le nom de 'Follina' CVE-2022-30190.

Voir le dépôt
83il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil CLI Follina Exploiter pour la vulnérabilité MSDT (CVE-2022-30190)

Un outil en ligne de commande basé sur Python pour exploiter la vulnérabilité Zero-Day dans MSDT (Outil de diagnostic du support Microsoft), également connue sous le nom de 'Follina' CVE-2022-30190.

Info : Nouveau Zero-Day Microsoft Office utilisé dans des attaques pour exécuter PowerShell

Réalisé en Python (3.10.4)

Fonctionnalités

  1. Exécuter une commande malveillante sur l'appareil de la victime.
  2. Obtenir un ReverseShell (NetCat).
  3. RTF Zero Click inclus pour les fichiers .rtf. Nouveau

Prérequis

  • pyfiglet

Installation

  • Cloner le dépôt
root@kitploit:~
https://github.com/0xAbbarhSF/FollinaXploit

Pour Linux

  • Installer le module requis
root@kitploit:~
pip3 install pyfiglet

Commande unique

root@kitploit:~
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
  • Exécuter
root@kitploit:~
python3 "follinaExploiter.py"

Pour Windows

  • Installer le module requis
root@kitploit:~
pip install pyfiglet
  • Exécuter
root@kitploit:~
python "follinaExploiter.py"

Comment ça marche ?

La vulnérabilité est exploitée en utilisant le schéma d'URI MSProtocol pour charger du code. Les attaquants peuvent intégrer des liens malveillants dans des documents Microsoft Office, des modèles ou des courriels commençant par ms-msdt: qui seront chargés et exécutés ensuite sans interaction de l'utilisateur

  • sauf si le mode de visualisation protégée est activé. Néanmoins, la conversion du document au format RTF peut également contourner la fonction de visualisation protégée.

Les fichiers docx MS Office peuvent contenir des références d'objet OLE externes sous forme de fichiers HTML. Il existe un schéma HTML "ms-msdt:" qui invoque l'outil de diagnostic msdt, capable d'exécuter du code arbitraire (spécifié dans les paramètres).

BONUS (version RTF 0-clic) (Faites-le vous-même) Maintenant inclus

Afficher les détails

Si vous ajoutez également ces éléments sous l'élément <o:OLEObject> dans word/document.xml

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

cela fonctionnera également en RTF (ouvrez le docx obtenu et enregistrez-le en RTF).

Avec RTF, il n'est pas nécessaire d'ouvrir le fichier dans Word, il suffit de naviguer jusqu'au fichier et de le visualiser dans un volet d'aperçu. Le volet d'aperçu déclenche la charge utile HTML externe et l'exécution de code à distance (RCE) sans aucun clic.

Télécharger l’outil