Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-30190-follina — Exploit proof-of-concept per CVE-2022-30190 (vulnerabilità Follina di MSDT). Genera un documento Word dannoso che esegue uno script remoto tramite Microsoft Support Diagnostic Tool. | Kitploit
Strumenti/GitHubGitHub/drgreenthumb93/cve-2022-30190-follina
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubdrgreenthumb93/cve-2022-30190-follina

CVE-2022-30190-follina

Exploit proof-of-concept per CVE-2022-30190 (vulnerabilità Follina di MSDT). Genera un documento Word dannoso che esegue uno script remoto tramite Microsoft Support Diagnostic Tool.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
8453 anni faNon ancora revisionato
Condividi

CVE-2022-30190-follina

Solo un altro PoC per il nuovo MSDT-Exploit

Per modificare il Doc, basta aprirlo con 7z, xarchiver, ... per cambiare il valore in word\rels\document.xml.rels con il tuo IP.

L'exploit deve contenere almeno 3541 caratteri prima di window.location.href, e devono essere all'interno del tag script. Ora ce ne sono circa 9000, per sicurezza.

Maggiori informazioni sull'exploit:

https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (tedesco)
https://packetstormsecurity.com/files/167317/msdt-poc.txt

Mitigazione e soluzione alternativa:

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Windows Defender sa già che si tratta di una falla di sicurezza (Trojan:Win32/Mesdetty.D), quindi devi modificare il file, nel caso venissi scoperto.

RICORDA: SOLO A SCOPI EDUCATIVI!!! ;)

Da fare:

  • Offuscamento
  • Invocare script PS
Scarica lo strumento