Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30190 — This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only. | Kitploit
उपकरण/GitHubGitHub/derziad/cve-2022-30190
Payload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubderziad/cve-2022-30190

CVE-2022-30190

रिपॉजिटरी देखें
6111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only.

साझा करें

CVE-2022-30190 (Follina) प्रूफ ऑफ कॉन्सेप्ट

CVE License: MIT Docker


अवलोकन

Follina

यह प्रोजेक्ट CVE-2022-30190 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट प्रदर्शित करता है, जिसे "Follina" के नाम से भी जाना जाता है—यह MSDT प्रोटोकॉल के माध्यम से Microsoft Office को प्रभावित करने वाली एक गंभीर रिमोट कोड एक्सिक्यूशन भेद्यता है। यह एप्लिकेशन केवल शैक्षिक और शोध उद्देश्यों के लिए एक्सप्लॉइट वर्कफ़्लो को दर्शाने हेतु दुर्भावनापूर्ण Office दस्तावेज़ जनरेट करता है।

⚠ चेतावनी: यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है। इसे प्रोडक्शन में या उन सिस्टम्स के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।


विशेषताएँ

  • 📝 फोलिना भेद्यता का शोषण करने वाले Office दस्तावेज़ जनरेट करता है
  • 🌐 पेलोड निर्माण के लिए सरल वेब इंटरफ़ेस
  • 🐳 आसान सेटअप और अलगाव के लिए डॉकराइज़्ड

प्रौद्योगिकियाँ

  • Java 21 ☕
  • Spring Boot 🚀
  • Apache Commons 📦
  • Docker 🐳
  • JSP 🖥️

आवश्यक शर्तें

  • Docker 🐳
  • Docker Compose 📦

त्वरित प्रारंभ

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2022-30190.git
    cd CVE-2022-30190
    
  2. Docker Compose के साथ बिल्ड और रन करें:

    root@kitploit:~
    docker compose up --build
    
  3. वेब इंटरफ़ेस तक पहुँचें:

    • अपने ब्राउज़र में http://localhost:8080 खोलें 🌐

उपयोग

  • वेब फ़ॉर्म का उपयोग करके अपना IP पता दर्ज करें और शेलकोड फ़ाइल अपलोड करें
  • दुर्भावनापूर्ण Office दस्तावेज़ जनरेट करने के लिए "पेलोड बनाएं" पर क्लिक करें
  • जनरेट किए गए दस्तावेज़ को डाउनलोड करें और नियंत्रित वातावरण में परीक्षण के लिए उपयोग करें 🔒

डेमो स्क्रीनशॉट


प्रोजेक्ट संरचना

root@kitploit:~
src/main/java                 — Java source code (Spring Boot application)
src/main/webapp/WEB-INF/jsp   — JSP views for the web interface
Dockerfile                    — Container build instructions
docker-compose.yml            — Multi-container orchestration

संदर्भ

  • Microsoft सुरक्षा परामर्श
  • SocPrime द्वारा फोलिना विश्लेषण
  • NIST CVE विवरण

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत जारी किया गया है।

टूल डाउनलोड करें