Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30190 — Une preuve de concept pour CVE-2022-30190 (Follina). | Kitploit
Outils/GitHubGitHub/winstxnhdw/cve-2022-30190
ExploitationAnalyse de MalwareCommandement et ContrôleDéveloppement de Charges Utiles
GitHubwinstxnhdw/cve-2022-30190

CVE-2022-30190

Une preuve de concept pour CVE-2022-30190 (Follina).

Voir le dépôt
226il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-30190 (Follina)

build.yml dependabot.yml

Une preuve de concept (PoC) pour CVE-2022-30190 (Follina).

Prérequis

Victime

  • Windows 10 21H1 (équivalent/antérieur)
  • Mise à jour de sécurité KB5016616 désinstallée

Attaquant

  • Microsoft .NET SDK
  • Python 3.9 ou ultérieur

Configuration

Modifiez config.xml pour changer le nom d'hôte et le numéro de port du serveur de l'attaquant.

<host>
  <name>{ hostname }</name>
  <port>{ port }</port>
</host>

Utilisation

Cheval de Troie

Le script Python suivant construira le fichier trojan.docx et initialisera le serveur de l'attaquant.

python init.py

Payload

Construisez la charge utile et supprimez tous les binaires inutiles avec la commande suivante.

dotnet publish LocalEXF

Nettoyage

Exécutez le script batch suivant pour supprimer définitivement ce répertoire et tout ce qu'il contient.

.\destroy_all.bat

Notes Importantes

  • Pour exécuter des commandes PowerShell complexes, comme dans cette PoC, ces commandes doivent être encodées en Base64.

  • index.html doit contenir au moins 4096 octets de données dans la balise <script>.

  • Tous les arguments doivent être utilisés comme décrit dans href.txt.

  • Microsoft Word ne peut pas utiliser le fichier index.html pour exécuter JavaScript. Mais pour une raison quelconque, location.href fonctionne.

  • Pour les commandes qui invoquent des tâches longues, un dépanneur apparaîtra lorsque la victime chargera le document. La victime peut involontairement annuler l'attaque en fermant le dépanneur. Assurez-vous que le temps d'exécution de la commande est court.

Télécharger l’outil