Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Follina_Exploiter_CLI — Microsoft 제로데이 취약점 Follina (CVE-2022-30190) 악용 | Kitploit
도구/GitHubGitHub/hrishikesh7665/follina_exploiter_cli
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubhrishikesh7665/follina_exploiter_cli

Follina_Exploiter_CLI

Microsoft 제로데이 취약점 Follina (CVE-2022-30190) 악용

저장소 보기
34134년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Follina 익스플로이터 CLI 도구 MSDT 취약점 (CVE-2022-30190)

MSDT(Microsoft 지원 진단 도구)의 제로데이 취약점(일명 'Follina' CVE-2022-30190)을 익스플로잇하기 위한 명령줄 기반 파이썬 도구입니다.

정보: PowerShell을 실행하는 공격에 사용된 새로운 Microsoft Office 제로데이

Python(3.10.4)으로 제작됨

기능

  1. 피해자 장치에서 악성 명령 실행.
  2. 리버스 셸(NetCat) 획득.
  3. .rtf 파일을 위한 제로 클릭 RTF 포함. New

요구 사항

  • pyfiglet

설치

  • 저장소 클론
root@kitploit:~
https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
  • 또는

  • 저장소 다운로드

직접 다운로드 Zip 여기 클릭

리눅스용

  • 필수 모듈 설치
root@kitploit:~
pip3 install pyfiglet

한 줄 명령어

root@kitploit:~
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
  • 실행
root@kitploit:~
python3 "follinaExploiter.py"

윈도우용

  • 필수 모듈 설치
root@kitploit:~
pip install pyfiglet
  • 실행
root@kitploit:~
python "follinaExploiter.py"

개념 증명 (POC)

악성 명령 실행

리버스 셸 획득

작동 방식?

이 취약점은 MSProtocol URI 스킴을 사용하여 일부 코드를 로드하는 방식으로 익스플로잇됩니다. 공격자는 Microsoft Office 문서, 템플릿 또는 이메일에 ms-msdt:로 시작하는 악성 링크를 포함시킬 수 있으며, 이 링크는 사용자 상호작용 없이 로드 및 실행됩니다. (Protected View 모드가 활성화된 경우는 제외). 그러나 문서를 RTF 형식으로 변환하면 Protected View 기능을 우회할 수도 있습니다.

MS Office docx 파일은 HTML 파일에 대한 외부 OLE Object 참조를 포함할 수 있습니다. 'ms-msdt:'라는 HTML 스킴이 있으며, 이는 msdt 진단 도구를 호출하여 (매개변수에 지정된) 임의의 코드를 실행할 수 있습니다.

보너스 (0-클릭 RTF 버전) (직접 해보세요) 이제 포함됨

세부 정보 표시

또한 word/document.xml의 <o:OLEObject> 요소 아래에 다음 요소를 추가하면

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

그러면 RTF로도 작동합니다(결과 docx를 열고 RTF로 저장).

RTF를 사용하면 Word에서 파일을 열 필요가 없으며, 파일을 찾아 미리보기 창에서 보기만 하면 됩니다. 미리보기 창이 외부 HTML 페이로드를 트리거하며, 클릭 없이 RCE가 발생합니다.

결론 및 경고

  • 경고 모든 해당 법률을 준수하는 것은 최종 사용자의 책임입니다.

Follina 익스플로잇 코드는 원래 John Hamond이 발명했습니다.


평화 ✌️

도구 다운로드