Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Follina_Exploiter_CLI — Exploiter la vulnérabilité zero-day Follina de Microsoft (CVE-2022-30190) | Kitploit
Outils/GitHubGitHub/hrishikesh7665/follina_exploiter_cli
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubhrishikesh7665/follina_exploiter_cli

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Follina_Exploiter_CLI

Exploiter la vulnérabilité zero-day Follina de Microsoft (CVE-2022-30190)

Voir le dépôt
3413il y a 4 ansVérifié par Kitploit

Outil CLI Follina Exploiter – Vulnérabilité MSDT (CVE-2022-30190)

Un outil Python en ligne de commande pour exploiter la vulnérabilité Zero-Day dans MSDT (Microsoft Support Diagnostic Tool), également connue sous le nom de « Follina » (CVE-2022-30190).

Info : Nouvelle faille zero-day de Microsoft Office utilisée dans des attaques pour exécuter PowerShell

Développé en Python (3.10.4)

Fonctionnalités

  1. Exécuter une commande malveillante sur l'appareil de la victime.
  2. Obtenir un ReverseShell (NetCat).
  3. RTF zéro clic inclus pour les fichiers .rtf. Nouveau

Prérequis

  • pyfiglet

Installation

  • Cloner le dépôt
root@kitploit:~
https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
  • Ou

  • Télécharger le dépôt

Téléchargement direct du Zip Cliquez ici

Pour Linux

  • Installer le module requis
root@kitploit:~
pip3 install pyfiglet

Commande en une ligne

root@kitploit:~
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
  • Exécuter
root@kitploit:~
python3 "follinaExploiter.py"

Pour Windows

  • Installer le module requis
root@kitploit:~
pip install pyfiglet
  • Exécuter
root@kitploit:~
python "follinaExploiter.py"

Preuve de concept (POC)

Exécution de commande malveillante

Obtention d'un ReverseShell

Comment ça marche ?

La vulnérabilité est exploitée en utilisant le schéma d'URI MSProtocol pour charger du code. Les attaquants peuvent intégrer des liens malveillants dans des documents, modèles ou e-mails Microsoft Office commençant par ms-msdt: qui seront chargés et exécutés ensuite sans interaction de l'utilisateur

  • sauf si le mode Protected View est activé. Néanmoins, convertir le document au format RTF peut également contourner la fonctionnalité Protected View.

Les fichiers docx de MS Office peuvent contenir des références OLE externes sous forme de fichiers HTML. Il existe un schéma HTML « ms-msdt: » qui appelle l'outil de diagnostic msdt, capable d'exécuter du code arbitraire (spécifié dans les paramètres).

BONUS (version RTF zéro clic) (Faites-le vous-même) Désormais inclus

Afficher les détails

Si vous ajoutez également ces éléments sous l'élément <o:OLEObject> dans word/document.xml

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

alors cela fonctionnera également en RTF (ouvrez le docx obtenu et enregistrez-le au format RTF).

Avec le RTF, il n'est pas nécessaire d'ouvrir le fichier dans Word, il suffit de parcourir le fichier et de le regarder dans un volet d'aperçu. Le volet d'aperçu déclenche la charge utile HTML externe et l'exécution de code à distance (RCE) se produit sans aucun clic.

Conclusion et avertissements

  • Avertissement Il est de la responsabilité de l'utilisateur final d'obéir à toutes les lois applicables.

L'exploitation de Follina Code a été inventée à l'origine par John Hamond


Paix ✌️

Télécharger l’outil