Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
five-nights-at-follina-s — Follina(CVE-2022-30190)脆弱性のエクスプロイトから検知・防御までの全サイクルを調査するFullstack Academy Cybersecurityプロジェクト。 | Kitploit
ツール/GitHubGitHub/jeffreybxu/five-nights-at-follina-s
防御ツールペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育インシデントレスポンス
GitHubjeffreybxu/five-nights-at-follina-s

five-nights-at-follina-s

Follina(CVE-2022-30190)脆弱性のエクスプロイトから検知・防御までの全サイクルを調査するFullstack Academy Cybersecurityプロジェクト。

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Five Nights at Follina's

Fullstack Academyのサイバーセキュリティプロジェクトです。Follina(CVE-2022-30190)脆弱性のエクスプロイトから検出・防御に至る全サイクルを調査します。

チーム:

  • Brian Aldrich
  • YoungWa Kim
  • Jay O'Neill
  • (Binyang) Jeffrey Xu

このツールセットは、Webホストを所有しているか、Pythonを使用して簡単なWebサーバーを起動し、生成されたペイロードファイルやサンプルペイロードファイルをホストできることを前提としています。

免責事項

Example Payloadsフォルダ内のファイルには、実際の悪意のあるコードが含まれています。これらはローカルネットワーク上のVMで使用されており、すべてのマシンを信頼できる安全なネットワークでは問題になることはないはずですが、これらのファイルを使用または変更する際には注意してください。さらに、ドキュメント生成ツールやペイロード生成ツールは、当然ながら独自の悪意のあるファイルを作成します。これらのツールは、VMやその他の使い捨て環境でのみ使用してください。理解できないツールをここで使用しないでください。

攻撃ツール

Follinaエクスプロイトを使用したMicrosoft Word文書を作成するには、docgen_v3.pyを実行し、以下のオプションを使用してください。

  • --extention/-e : ドキュメントの出力を .doc(デフォルト)から rtf に変更します。ゼロクリック攻撃用です。 -e rtf
  • --ip_address/-ip : ドキュメントが接続を試みるIPアドレスを変更します(デフォルトは10.0.2.15)。
  • --port/-p : 接続を試みるポートを変更します(デフォルトは8000)。

ペイロードHTMLファイルを作成するには、Windowsの電卓を開くPoCペイロードを生成する poc サブコマンド、または独自のスクリプトを使用したペイロードを生成する custom サブコマンドを指定して、generate_payload.pyを使用してください。

例:

  • python generate_payload.py poc -o test.html は、test.htmlに電卓ペイロードを生成します。
  • python generate_payload.py custom -o test.html -p "search-ms:query=procmon.exe&crumb=location:%5C%5Clive.sysinternals.com%5Ctools&displayname=IMPORTANT%20UPDATE" は、SearchNightmareエクスプロイトを使用したカスタムペイロードとしてtest.htmlを生成します。

サンプルペイロードは「Example Payloads」フォルダにあります。

防御ツール

Follinaの検出には、イベントをログに記録するためのSysmonのインストールが必要です。ここでの検出方法は、Microsoft WordがMSDT.exeを呼び出すインスタンスを検出することに依存していますが、スクリプトは、FollinaがPowershellコマンドで使用する引数などの他のアーティファクトを検索するように変更できます。利用可能なツールは以下のとおりです。

  • Sysmon Searchフォルダ内のPythonスクリプトを使用すると、Sysmonログを検索してFollinaによる侵害の可能性のある指標(IOC)を発見し、その後、それらのログを手動で調べて確認することができます。
  • msdt_exp-del-v3.ps1 Powershellスクリプトは同様の検索を実行し、Follinaの兆候を検出した場合、MSDTレジストリキーのバックアップを作成し、そのキーを削除してMSDTを無効にします。

サンプルペイロードの使用方法

すべてのサンプルのdocx、rtf、htmlファイルは、IPアドレス10.0.2.15でホストされているペイロードを指しています。さらに、リバースシェルエクスプロイトを使用する場合は、ポート9999でリスナーを設定してください。

  • Click Me!.docx はユーザーをRick Rollします。
  • No Click Exploit.rtf はリバースシェルを開きます。
  • I'm Too Sneaky For Defender.docx は、Windows Defenderのリアルタイム保護が有効な場合でも機能し、SearchNightmare攻撃を実行して、Procmonの検索を開きます。
ツールをダウンロード