Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Follina_Exploiter_CLI — Microsoft ゼロデイ脆弱性 Follina (CVE-2022-30190) のエクスプロイト | Kitploit
ツール/GitHubGitHub/hrishikesh7665/follina_exploiter_cli
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubhrishikesh7665/follina_exploiter_cli

Follina_Exploiter_CLI

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Microsoft ゼロデイ脆弱性 Follina (CVE-2022-30190) のエクスプロイト

リポジトリを見る
34134年前Kitploit レビュー済み

Follina Exploiter CLIツール MSDT脆弱性 (CVE-2022-30190)

MSDT(Microsoftサポート診断ツール)におけるゼロデイ脆弱性、別名「Follina」(CVE-2022-30190)を悪用するためのコマンドラインベースのPythonツールです。

情報 : PowerShellを実行する攻撃で使用される新しいMicrosoft Officeゼロデイ

Python(3.10.4)で作成

機能

  1. 被害者デバイスで悪意のあるコマンドを実行します。
  2. リバースシェルを取得します (NetCat)。
  3. .rtfファイル用のZero Click RTFを含みます。 New

必要条件

  • pyfiglet

インストール

  • リポジトリをクローン
root@kitploit:~
https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
  • または

  • リポジトリをダウンロード

Direct Download Zip ここをクリック

Linuxの場合

  • 必要なモジュールをインストール
root@kitploit:~
pip3 install pyfiglet

一行コマンド

root@kitploit:~
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
  • 実行
root@kitploit:~
python3 "follinaExploiter.py"

Windowsの場合

  • 必要なモジュールをインストール
root@kitploit:~
pip install pyfiglet
  • 実行
root@kitploit:~
python "follinaExploiter.py"

概念実証 (POC)

悪意のあるコマンドの実行

リバースシェルの取得

動作の仕組み

この脆弱性は、MSProtocol URIスキームを使用してコードを読み込むことで悪用されます。 攻撃者は、Microsoft Office文書、テンプレート、またはメールに ms-msdt: で始まる悪意のあるリンクを埋め込む可能性があります。 このリンクは、保護ビューモードが有効でなければ、ユーザーの操作なしで読み込まれ、実行されます。 ただし、文書をRTF形式に変換すると、保護ビューモードをバイパスすることもできます。

MS Officeのdocxファイルは、外部のOLEオブジェクト参照をHTMLファイルとして含むことがあります。"ms-msdt:" というHTMLスキームがあり、これはmsdt診断ツールを呼び出し、指定されたパラメータに基づいて任意のコードを実行することができます。

BONUS (0-click RTFバージョン) (自分でやってみてください) 現在含まれています

詳細を表示

word/document.xml の <o:OLEObject> 要素に以下の要素も追加すると、

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

RTFとしても機能します(生成されたdocxを開き、RTFとして保存してください)。

RTFの場合、Wordでファイルを開く必要はなく、ファイルを参照してプレビューウィンドウで表示するだけで十分です。プレビューウィンドウが外部HTMLペイロードをトリガーし、クリックなしでRCEが実行されます。

結論と注意事項

  • Warning すべての適用される法律を遵守するのはエンドユーザーの責任です。

Follina Exploitation コード は元々 John Hamond によって考案されました


平和 ✌️

ツールをダウンロード