Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30190-follina — CVE-2022-30190 (Follina MSDT भेद्यता) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। एक दुर्भावनापूर्ण Word दस्तावेज़ उत्पन्न करता है जो Microsoft Support Diagnostic Tool के माध्यम से एक रिमोट स्क्रिप्ट निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/drgreenthumb93/cve-2022-30190-follina
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubdrgreenthumb93/cve-2022-30190-follina

CVE-2022-30190-follina

CVE-2022-30190 (Follina MSDT भेद्यता) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। एक दुर्भावनापूर्ण Word दस्तावेज़ उत्पन्न करता है जो Microsoft Support Diagnostic Tool के माध्यम से एक रिमोट स्क्रिप्ट निष्पादित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
8453 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2022-30190-follina

बस एक और PoC नए MSDT-एक्सप्लॉइट के लिए

Doc को संपादित करने के लिए, बस 7z, xarchiver, ... से खोलें और word\rels\document.xml.rels में मान को अपने IP में बदलें।

एक्सप्लॉइट में कम से कम 3541 अक्षर window.location.href से पहले होने चाहिए, और वे script टैग के भीतर होने चाहिए। अब लगभग 9000 हैं, बस सुनिश्चित होने के लिए।

एक्सप्लॉइट के बारे में अधिक:

https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (जर्मन)
https://packetstormsecurity.com/files/167317/msdt-poc.txt

शमन और वर्कअराउंड:

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Windows Defender पहले से ही जानता है कि यह एक सुरक्षा दोष है (Trojan:Win32/Mesdetty.D), इसलिए यदि आप पकड़े जाते हैं तो आपको फ़ाइल संपादित करनी होगी।

याद रखें: केवल शैक्षणिक उद्देश्यों के लिए!!! ;)

कार्य-सूची:

  • ओबफस्केशन
  • PS स्क्रिप्ट चलाना
टूल डाउनलोड करें