Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jeffreybxu/five-nights-at-follina-s
Strumenti DifensiviGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneRisposta agli Incidenti
GitHubjeffreybxu/five-nights-at-follina-s

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

five-nights-at-follina-s

Un progetto di cybersecurity della Fullstack Academy che esamina l'intero ciclo della vulnerabilità Follina (CVE-2022-30190), dallo sfruttamento al rilevamento e alla difesa.

Vedi Repository
24 anni faNon ancora revisionato

Cinque Notti da Follina

Un progetto di cybersecurity della Fullstack Academy che esamina l'intero ciclo della vulnerabilità Follina (CVE-2022-30190), dallo sfruttamento alla rilevazione e difesa.

Team:

  • Brian Aldrich
  • YoungWa Kim
  • Jay O'Neill
  • (Binyang) Jeffrey Xu

Questo set di strumenti presuppone che tu abbia un host web o che tu possa avviare un semplice webserver usando Python per ospitare i file payload generati o di esempio.

Disclaimer

I file nella cartella Example Payloads contengono codice dannoso reale. Sono stati utilizzati con VM su una rete locale e non dovrebbero causare problemi su una rete sicura dove ti fidi di tutte le macchine, ma fai attenzione quando usi o modifichi questi file. Inoltre, i generatori di documenti e payload creano ovviamente file dannosi propri. Utilizza questi strumenti solo su VM o altri ambienti usa e getta! Non usare nessuno strumento qui che non capisci.

Strumenti Offensivi

Per creare il documento Microsoft Word con l'exploit Follina, esegui docgen_v3.py, utilizzando le seguenti opzioni

  • --extention/-e : cambia l'output del documento da .doc (predefinito) a rtf per un attacco a zero clic. -e rtf
  • --ip_address/-ip : cambia l'indirizzo IP a cui il documento proverà a contattare (predefinito 10.0.2.15).
  • --port/-p : cambia la porta a cui proverà a contattare (predefinita 8000)

Per creare un file html payload, usa generate_payload.py con il sottocomando poc per generare un payload proof of concept che apre la Calcolatrice di Windows o il sottocomando custom per generare un payload con il tuo script.

Esempi:

  • python generate_payload.py poc -o test.html genererà il payload della calcolatrice in test.html
  • python generate_payload.py custom -o test.html -p "search-ms:query=procmon.exe&crumb=location:%5C%5Clive.sysinternals.com%5Ctools&displayname=IMPORTANT%20UPDATE" genererà test.html come payload personalizzato con l'exploit SearchNightmare

I payload di esempio si trovano nella cartella "Example Payloads".

Strumenti Difensivi

La rilevazione di Follina richiede che Sysmon sia installato per registrare gli eventi. I nostri metodi di rilevazione qui si basano sulla ricerca di istanze in cui Microsoft Word chiama MSDT.exe, ma gli script possono essere modificati per cercare altri artefatti come gli argomenti usati da Follina nel suo comando Powershell. I seguenti strumenti sono disponibili:

  • Gli script Python nella cartella Sysmon Search permettono a un utente di cercare nei propri log Sysmon possibili indicatori di compromissione da Follina e quindi esaminare manualmente quei log per conferma.
  • Lo script Powershell msdt_exp-del-v3.ps1 esegue una ricerca simile e, se rileva segni di Follina, crea un backup della chiave di registro MSDT e disabilita MSDT eliminando la chiave.

Utilizzo dei Payload di Esempio

Tutti i file docx, rtf e html di esempio sono puntati a payload ospitati all'indirizzo IP 10.0.2.15. Inoltre, se vuoi usare l'exploit della reverse shell, imposta un listener sulla porta 9999.

  • Click Me!.docx farà un Rick Roll all'utente
  • No Click Exploit.rtf aprirà una reverse shell
  • I'm Too Sneaky For Defender.docx funzionerà anche se la protezione in tempo reale di Windows Defender è attiva ed eseguirà un attacco SearchNightmare, aprendo una ricerca per Procmon
Scarica lo strumento