Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FollinaXploit — MSDT (Microsoft Support Diagnostic Tool) में Zero-Day भेद्यता का शोषण करने के लिए एक कमांड लाइन-आधारित python टूल, जिसे 'Follina' CVE-2022-30190 के रूप में भी जाना जाता है। | Kitploit
उपकरण/GitHubGitHub/abbarhissarh/follinaxploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubabbarhissarh/follinaxploit

FollinaXploit

MSDT (Microsoft Support Diagnostic Tool) में Zero-Day भेद्यता का शोषण करने के लिए एक कमांड लाइन-आधारित python टूल, जिसे 'Follina' CVE-2022-30190 के रूप में भी जाना जाता है।

रिपॉजिटरी देखें
8313 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Follina Exploiter CLI Tool MSDT भेद्यता (CVE-2022-30190)

MSDT (Microsoft Support Diagnostic Tool) में Zero-Day भेद्यता का शोषण करने के लिए एक कमांड लाइन आधारित python उपकरण, जिसे 'Follina' CVE-2022-30190 के नाम से भी जाना जाता है।

जानकारी : हमलों में PowerShell निष्पादित करने के लिए उपयोग किया गया नया Microsoft Office zero-day

Python(3.10.4) में निर्मित

विशेषताएँ

  1. पीड़ित डिवाइस में दुर्भावनापूर्ण कमांड निष्पादित करें।
  2. रिवर्स शेल (NetCat) प्राप्त करें।
  3. .rtf फ़ाइलों के लिए Zero Click RTF शामिल। New

आवश्यकताएँ

  • pyfiglet

स्थापना

  • रिपॉजिटरी क्लोन करें
root@kitploit:~
https://github.com/0xAbbarhSF/FollinaXploit

Linux के लिए

  • आवश्यक मॉड्यूल स्थापित करें
root@kitploit:~
pip3 install pyfiglet

एकल-पंक्ति कमांड

root@kitploit:~
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
  • चलाएँ
root@kitploit:~
python3 "follinaExploiter.py"

Windows के लिए

  • आवश्यक मॉड्यूल स्थापित करें
root@kitploit:~
pip install pyfiglet
  • चलाएँ
root@kitploit:~
python "follinaExploiter.py"

यह कैसे काम करता है?

इस भेद्यता का शोषण MSProtocol URI स्कीम का उपयोग करके कुछ कोड लोड करने के लिए किया जा रहा है। हमलावर Microsoft Office दस्तावेज़ों, टेम्पलेट्स या ईमेल के अंदर दुर्भावनापूर्ण लिंक एम्बेड कर सकते हैं जो ms-msdt: से शुरू होते हैं, जो बिना उपयोगकर्ता की सहभागिता के बाद में लोड और निष्पादित हो जाएंगे

  • सिवाय जब Protected View मोड सक्षम हो। फिर भी, दस्तावेज़ को RTF प्रारूप में परिवर्तित करना Protected View सुविधा को भी बायपास कर सकता है।

MS Office docx फ़ाइलों में HTML फ़ाइलों के रूप में बाहरी OLE ऑब्जेक्ट संदर्भ हो सकते हैं। एक HTML स्कीम "ms-msdt:" है जो msdt डायग्नोस्टिक टूल को आमंत्रित करती है, जो मनमाना कोड (पैरामीटर में निर्दिष्ट) निष्पादित करने में सक्षम है।

बोनस (0-क्लिक RTF संस्करण) (इसे स्वयं करें) अब शामिल

विवरण दिखाएँ

यदि आप इन तत्वों को word/document.xml में <o:OLEObject> तत्व के अंतर्गत भी जोड़ते हैं

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

तो यह RTF के रूप में भी काम करेगा (परिणामी docx खोलें और इसे RTF के रूप में सहेजें)।

RTF के साथ, फ़ाइल को Word में खोलने की आवश्यकता नहीं है, फ़ाइल को ब्राउज़ करना और पूर्वावलोकन फलक में देखना पर्याप्त है। पूर्वावलोकन फलक बाहरी HTML पेलोड को ट्रिगर करता है और बिना किसी क्लिक के RCE वहाँ होता है।

टूल डाउनलोड करें