Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
follina — Tout sur CVE-2022-30190, alias follina, qui est une vulnérabilité RCE qui affecte les outils de diagnostic de support Microsoft (MSDT) sur les applications Office telles que Word. C'est un POC très simple, n'hésitez pas à consulter les sources ci-dessous pour plus de renseignements sur les menaces. | Kitploit
Outils/GitHubGitHub/noxtal/follina
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubnoxtal/follina

follina

Voir le dépôt
2141il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Tout sur CVE-2022-30190, alias follina, qui est une vulnérabilité RCE qui affecte les outils de diagnostic de support Microsoft (MSDT) sur les applications Office telles que Word. C'est un POC très simple, n'hésitez pas à consulter les sources ci-dessous pour plus de renseignements sur les menaces.

Partager

follina (POC)

Tout sur CVE-2022-30190, alias follina, une vulnérabilité RCE qui affecte les outils de diagnostic de support Microsoft (MSDT) sur les applications Office telles que Word. Il s'agit d'un POC très simple, n'hésitez pas à consulter les sources ci-dessous pour plus de renseignements sur les menaces.

Utilisation

root@kitploit:~
usage: follina.py [-h] [--command COMMAND] [--ip IP] [--port PORT] [--output OUTPUT] [--reverse REVERSE]

POC for CVE-2022-30190, aka follina

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        The command to run on the victim (defaults to calc.exe)
  --ip IP, -i IP        IP to serve the payload on (defaults to 127.0.0.1)
  --port PORT, -p PORT  Port to serve the payload on (defaults to 4444)
  --output OUTPUT, -o OUTPUT
                        Filename for output, should end with extension .doc, .docx or maybe .rtf (defaults to maldoc.docx)
  --reverse REVERSE, -r REVERSE
                        Instantiate a reverse shell connection from the target at port furnished. 64-bits systems only.

Solution de contournement

La désactivation de MSDT dans le registre devrait résoudre ce problème

root@kitploit:~
reg delete HKEY_CLASSES_ROOT\ms-msdt /f

Sources

https://0xsp.com/offensive/follina-cve-2022-30190-rtf/

https://github.com/JMousqueton/PoC-CVE-2022-30190

https://github.com/JohnHammond/msdt-follina

https://youtu.be/dGCOhORNKRk

https://youtu.be/3ytqP1QvhUc

Télécharger l’outil