Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-30190 — CVE-2022-30190(Follina)에 대한 개념 증명(PoC)입니다. | Kitploit
도구/GitHubGitHub/winstxnhdw/cve-2022-30190
ExploitationMalware AnalysisCommand and ControlPayload Development
GitHubwinstxnhdw/cve-2022-30190

CVE-2022-30190

CVE-2022-30190(Follina)에 대한 개념 증명(PoC)입니다.

저장소 보기
221개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-30190 (Follina)

build.yml dependabot.yml

CVE-2022-30190(Follina)에 대한 개념 증명(PoC)입니다.

요구 사항

피해자

  • Windows 10 21H1(동급 또는 이전 버전)
  • 보안 업데이트 KB5016616 미설치

공격자

  • Microsoft .NET SDK
  • Python 3.9 이상

구성

공격자 서버의 호스트 이름과 포트 번호를 수정하려면 config.xml을 편집하세요.

root@kitploit:~
<host>
  <name>{ hostname }</name>
  <port>{ port }</port>
</host>

사용법

트로이 목마

다음 Python 스크립트는 trojan.docx 파일을 생성하고 공격자의 서버를 초기화합니다.

root@kitploit:~
python init.py

페이로드

다음 명령으로 페이로드를 빌드하고 불필요한 바이너리를 모두 제거합니다.

root@kitploit:~
dotnet publish LocalEXF

정리

다음 배치 스크립트를 실행하여 이 디렉터리와 그 안의 모든 항목을 영구적으로 삭제합니다.

root@kitploit:~
.\destroy_all.bat

중요 참고 사항

  • 이 PoC와 같은 복잡한 PowerShell 명령을 실행하려면 해당 명령을 반드시 Base64로 인코딩해야 합니다.

  • index.html은 <script> 태그 안에 최소 4096바이트의 데이터를 포함해야 합니다.

  • 모든 인수는 href.txt에 설명된 대로 사용해야 합니다.

  • Microsoft Word는 index.html 파일을 사용하여 JavaScript를 실행할 수 없습니다. 하지만 어째서인지 location.href는 작동합니다.

  • 오래 실행되는 작업을 호출하는 명령의 경우, 피해자가 문서를 로드하면 문제 해결사가 나타납니다. 피해자가 문제 해결사를 취소하면 실수로 공격을 거부할 수 있습니다. 명령 실행 시간이 짧도록 하십시오.

도구 다운로드