Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-30190-follina — CVE-2022-30190(Follina MSDT脆弱性)の概念実証エクスプロイト。Microsoftサポート診断ツールを介してリモートスクリプトを実行する悪意のあるWord文書を生成します。 | Kitploit
ツール/GitHubGitHub/drgreenthumb93/cve-2022-30190-follina
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubdrgreenthumb93/cve-2022-30190-follina

CVE-2022-30190-follina

CVE-2022-30190(Follina MSDT脆弱性)の概念実証エクスプロイト。Microsoftサポート診断ツールを介してリモートスクリプトを実行する悪意のあるWord文書を生成します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
8453年前未レビュー

CVE-2022-30190-follina

新しいMSDTエクスプロイト用の、もう一つのPoCです。

Docを編集するには、7z、xarchiverなどで開き、word\rels\document.xml.rels内の値をあなたのIPアドレスに変更してください。

エクスプロイトは、window.location.hrefの前に少なくとも3541文字を含む必要があり、それらはscriptタグ内になければなりません。現在は約9000文字ありますが、念のためです。

このエクスプロイトの詳細:

https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (ドイツ語)
https://packetstormsecurity.com/files/167317/msdt-poc.txt

緩和策と回避策:

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Windows Defenderは、これがセキュリティ上の欠陥(Trojan:Win32/Mesdetty.D)であることをすでに認識しています。そのため、検知された場合は、ファイルを編集する必要があります。

注意: 教育目的のみ!!! ;)

タスク:

  • 難読化
  • PSスクリプトの呼び出し
ツールをダウンロード