Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Follina_Exploiter_CLI — Microsoft Zero-Day Vulnerability Follina (CVE-2022-30190) का शोषण करें | Kitploit
उपकरण/GitHubGitHub/hrishikesh7665/follina_exploiter_cli
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubhrishikesh7665/follina_exploiter_cli

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Follina_Exploiter_CLI

Microsoft Zero-Day Vulnerability Follina (CVE-2022-30190) का शोषण करें

रिपॉजिटरी देखें
34134 साल पहलेKitploit द्वारा समीक्षित

Follina Exploiter CLI टूल MSDT भेद्यता (CVE-2022-30190)

MSDT (Microsoft Support Diagnostic Tool) में जीरो-डे भेद्यता का शोषण करने के लिए एक कमांड लाइन आधारित पायथन टूल, जिसे 'Follina' CVE-2022-30190 के नाम से भी जाना जाता है।

जानकारी : PowerShell चलाने के लिए हमलों में उपयोग किया जाने वाला नया Microsoft Office जीरो-डे

पायथन (3.10.4) में बनाया गया

विशेषताएँ

  1. पीड़ित डिवाइस में दुर्भावनापूर्ण कमांड निष्पादित करें।
  2. रिवर्सशेल (NetCat) प्राप्त करें।
  3. .rtf फाइलों के लिए जीरो क्लिक RTF शामिल किया गया। New

आवश्यकताएँ

  • pyfiglet

स्थापना

  • रिपॉजिटरी क्लोन करें
root@kitploit:~
https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
  • या

  • रिपॉजिटरी डाउनलोड करें

Direct Download Zip यहाँ क्लिक करें

लिनक्स के लिए

  • आवश्यक मॉड्यूल स्थापित करें
root@kitploit:~
pip3 install pyfiglet

एकल पंक्ति कमांड

root@kitploit:~
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
  • चलाएँ
root@kitploit:~
python3 "follinaExploiter.py"

विंडोज के लिए

  • आवश्यक मॉड्यूल स्थापित करें
root@kitploit:~
pip install pyfiglet
  • चलाएँ
root@kitploit:~
python "follinaExploiter.py"

प्रूफ ऑफ कॉन्सेप्ट (POC)

दुर्भावनापूर्ण कमांड निष्पादन

रिवर्सशेल प्राप्त करना

यह कैसे काम करता है?

इस भेद्यता का शोषण MSProtocol URI स्कीम का उपयोग करके कुछ कोड लोड करने के लिए किया जा रहा है। हमलावर Microsoft Office दस्तावेज़ों, टेम्पलेट्स या ईमेल्स के अंदर ms-msdt: से शुरू होने वाले दुर्भावनापूर्ण लिंक एम्बेड कर सकते हैं, जो बाद में उपयोगकर्ता की सहभागिता के बिना लोड और निष्पादित हो जाएंगे - सिवाय इसके कि Protected View मोड सक्षम हो। फिर भी, दस्तावेज़ को RTF प्रारूप में परिवर्तित करना Protected View सुविधा को भी बायपास कर सकता है।

MS Office docx फ़ाइलों में HTML फ़ाइलों के रूप में बाहरी OLE ऑब्जेक्ट संदर्भ हो सकते हैं। एक HTML स्कीम "ms-msdt:" है जो msdt डायग्नोस्टिक टूल को आमंत्रित करती है, जो मनमाना कोड (पैरामीटर में निर्दिष्ट) निष्पादित करने में सक्षम है।

बोनस (0-क्लिक RTF संस्करण) (खुद करें) अब शामिल

विवरण दिखाएं

यदि आप word/document.xml में <o:OLEObject> तत्व के तहत ये तत्व भी जोड़ते हैं

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

तो यह RTF के रूप में भी काम करेगा (परिणामी docx खोलें और इसे RTF के रूप में सहेजें)।

RTF के साथ, फ़ाइल को Word में खोलने की कोई आवश्यकता नहीं है, फ़ाइल को ब्राउज़ करना और पूर्वावलोकन फलक में देखना पर्याप्त है। पूर्वावलोकन फलक बाहरी HTML पेलोड को ट्रिगर करता है और बिना किसी क्लिक के RCE होता है।

निष्कर्ष और चेतावनियाँ

  • Warning सभी लागू कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है।

Follina एक्सप्लॉइटेशन Code का आविष्कार मूल रूप से John Hamond द्वारा किया गया था


शांति ✌️

टूल डाउनलोड करें