Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FollinaXploit — MSDT(Microsoft サポート診断ツール)のゼロデイ脆弱性(別名「Follina」、CVE-2022-30190)を悪用するためのコマンドラインベースの Python ツール。 | Kitploit
ツール/GitHubGitHub/abbarhissarh/follinaxploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubabbarhissarh/follinaxploit

FollinaXploit

MSDT(Microsoft サポート診断ツール)のゼロデイ脆弱性(別名「Follina」、CVE-2022-30190)を悪用するためのコマンドラインベースの Python ツール。

リポジトリを見る
8333年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Follina Exploiter CLI ツールの MSDT 脆弱性(CVE-2022-30190)

MSDT(Microsoft Support Diagnostic Tool)のゼロデイ脆弱性、別名 'Follina'(CVE-2022-30190)を悪用するためのコマンドラインベースの Python ツールです。

情報 : 攻撃で PowerShell を実行するために使用される新しい Microsoft Office ゼロデイ

Python(3.10.4)で作成

機能

  1. 被害者のデバイスで悪意のあるコマンドを実行します。
  2. リバースシェル(NetCat)を取得します。
  3. .rtf ファイル用の Zero Click RTF が含まれています。New

要件

  • pyfiglet

インストール

  • リポジトリをクローン
https://github.com/0xAbbarhSF/FollinaXploit

Linux の場合

  • 必要なモジュールをインストール
pip3 install pyfiglet

ワンライナーコマンド

git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
  • 実行
python3 "follinaExploiter.py"

Windows の場合

  • 必要なモジュールをインストール
pip install pyfiglet
  • 実行
python "follinaExploiter.py"

どのように動作するのか?

この脆弱性は、MSProtocol URI スキームを使用してコードを読み込むことで悪用されます。 攻撃者は、ms-msdt: で始まる悪意のあるリンクを Microsoft Office ドキュメント、テンプレート、またはメールに埋め込む可能性があり、 ユーザーの操作なしで後から読み込まれて実行されます

  • ただし、Protected View(保護ビュー)モードが有効な場合を除きます。それでも、ドキュメントを RTF 形式に変換すると、 Protected View 機能をバイパスすることもできます。

MS Office の docx ファイルには、外部 OLE オブジェクト参照が HTML ファイルとして含まれる場合があります。HTML スキーム「ms-msdt:」は msdt 診断ツールを呼び出し、パラメータで指定された任意のコードを実行できます。

BONUS(0クリック RTF 版)(自分で行う) 同梱されるようになりました

詳細を表示

word/document.xml の <o:OLEObject> 要素の下にこれらの要素も追加すると

<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

その場合、RTF としても機能します(生成された docx を開いて RTF として保存します)。

RTF の場合、Word でファイルを開く必要はなく、ファイルを参照してプレビュー ペインで表示するだけで十分です。プレビュー ペインが外部 HTML ペイロードをトリガーし、クリックなしで RCE が実行されます。

ツールをダウンロード