Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
msdt-follina — Microsoft MS-MSDT Follina (vulnerabilità 0-day) CVE-2022-30190 Vettore di attacco | Kitploit
Strumenti/GitHubGitHub/iamvsm/msdt-follina
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubiamvsm/msdt-follina

msdt-follina

Microsoft MS-MSDT Follina (vulnerabilità 0-day) CVE-2022-30190 Vettore di attacco

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

msdt-follina

Microsoft MS-MSDT Follina (vulnerabilità zero-day) CVE-2022-30190 Vettore di attacco

root@kitploit:~
MS-MSDT Follina è una vulnerabilità che consente l'esecuzione remota di codice quando i documenti Word vengono aperti nell'Applicazione WordPad.

Nota: uno strumento simile è disponibile al seguente link: https://github.com/JohnHammond/msdt-follina


Indice

  • Requisiti
  • Installazione
  • Utilizzo
  • Configurazione IP / Porta

Requisiti

  • Python 3.9 o superiore
  • pip e le dipendenze incluse in requirements.txt

Installazione

root@kitploit:~
$ git clone https://github.com/faizann24/msdt-follina.git
$ cd msdt-follina
$ pip install -r requirements.txt

Utilizzo

Per avviare msdt-follina, utilizzare il seguente comando:

root@kitploit:~
$ python msdt_follina.py

Configurazione IP / Porta

Configurare l'indirizzo IP e la porta in base al proprio utilizzo.


Riferimento rapido:

  • Attacchi di test contro Windows 11 Pro (build 22000.593)
  • Utilizza il modello Wordpad senza restrizioni
  • Payload esterno (remote) HTTPS
  • Il vettore di attacco utilizza ms-msdt come protocollo

Come funziona?

Follina crea un documento Microsoft Word dannoso utilizzando la funzionalità di Wordpad.

I documenti Word dispongono di una funzionalità denominata "Collegamenti esterni" che consente di includere contenuto esterno da un server remoto. Questa funzionalità viene utilizzata per recuperare il file HTML dannoso ospitato sul server remoto.

Il file HTML dannoso contiene un collegamento ms-msdt che esegue il codice sul computer vittima.


Disclaimer

Questo strumento è stato creato esclusivamente per motivi di formazione e ricerca sulla sicurezza. Non utilizzarlo per scopi illegali. Se utilizzi questo strumento per scopi illegali, l'autore non è responsabile di alcuna azione legale.

Scarica lo strumento