Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30190 — CVE-2022-30190 (Follina) के लिए एक प्रूफ ऑफ कॉन्सेप्ट। | Kitploit
उपकरण/GitHubGitHub/winstxnhdw/cve-2022-30190
शोषणमालवेयर विश्लेषणकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubwinstxnhdw/cve-2022-30190

CVE-2022-30190

CVE-2022-30190 (Follina) के लिए एक प्रूफ ऑफ कॉन्सेप्ट।

रिपॉजिटरी देखें
2211 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-30190 (Follina)

build.yml dependabot.yml

CVE-2022-30190 (Follina) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC)।

आवश्यकताएँ

पीड़ित

  • Windows 10 21H1 (समतुल्य/पहले का)
  • सुरक्षा अद्यतन KB5016616 अनइंस्टॉल किया गया

हमलावर

  • Microsoft .NET SDK
  • Python 3.9 या बाद का

कॉन्फ़िगरेशन

हमलावर के सर्वर होस्टनेम और पोर्ट नंबर को संशोधित करने के लिए config.xml संपादित करें।

root@kitploit:~
<host>
  <name>{ hostname }</name>
  <port>{ port }</port>
</host>

उपयोग

ट्रोजन

निम्नलिखित Python स्क्रिप्ट trojan.docx फ़ाइल बनाएगी और हमलावर के सर्वर को आरंभ करेगी।

root@kitploit:~
python init.py

पेलोड

निम्नलिखित के साथ पेलोड बनाएँ और सभी अनावश्यक बाइनरी हटाएँ।

root@kitploit:~
dotnet publish LocalEXF

साफ़ करें

इस निर्देशिका और इसमें सब कुछ को स्थायी रूप से हटाने के लिए निम्नलिखित बैच स्क्रिप्ट चलाएँ।

root@kitploit:~
.\destroy_all.bat

महत्वपूर्ण नोट्स

  • इस PoC जैसे जटिल PowerShell कमांड निष्पादित करने के लिए, इन कमांड को अनिवार्य रूप से Base64 एन्कोड किया जाना चाहिए।

  • index.html में <script> टैग के भीतर कम से कम 4096 बाइट्स डेटा होना चाहिए।

  • सभी आर्गुमेंट का उपयोग href.txt में वर्णित अनुसार किया जाना चाहिए।

  • Microsoft Word JavaScript निष्पादित करने के लिए index.html फ़ाइल का उपयोग नहीं कर सकता। लेकिन किसी कारणवश, location.href काम करता है।

  • लंबे समय तक चलने वाले कार्यों को आह्वान करने वाले कमांड के लिए, जब पीड़ित दस्तावेज़ लोड करता है तो एक समस्या निवारक दिखाई देगा। पीड़ित अनजाने में समस्या निवारक को रद्द करके हमले को अस्वीकार कर सकता है। सुनिश्चित करें कि कमांड का रनटाइम छोटा है।

टूल डाउनलोड करें