Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Follina_Exploiter_CLI — Exploit da Vulnerabilidade de Dia Zero Microsoft Follina (CVE-2022-30190) | Kitploit
Ferramentas/GitHubGitHub/hrishikesh7665/follina_exploiter_cli
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubhrishikesh7665/follina_exploiter_cli

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Follina_Exploiter_CLI

Exploit da Vulnerabilidade de Dia Zero Microsoft Follina (CVE-2022-30190)

Ver Repositório
3413há 4 anosRevisado pelo Kitploit

Ferramenta CLI Follina Exploiter para Vulnerabilidade MSDT (CVE-2022-30190)

Uma ferramenta Python baseada em linha de comando para explorar a vulnerabilidade Zero-Day no MSDT (Microsoft Support Diagnostic Tool) também conhecida como 'Follina' CVE-2022-30190.

Informação: New Microsoft Office zero-day used in attacks to execute PowerShell

Feito em Python(3.10.4)

Funcionalidades

  1. Executar comando malicioso no dispositivo da vítima.
  2. Obter ReverseShell (NetCat).
  3. RTF sem clique incluído para arquivos .rtf. Novo

Requisitos

  • pyfiglet

Instalação

  • Clonar repositório
root@kitploit:~
https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
  • Ou

  • Baixar repositório

Download direto do Zip Clique aqui

Para Linux

  • Instalar módulo necessário
root@kitploit:~
pip3 install pyfiglet

Comando de linha única

root@kitploit:~
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
  • Executar
root@kitploit:~
python3 "follinaExploiter.py"

Para Windows

  • Instalar módulo necessário
root@kitploit:~
pip install pyfiglet
  • Executar
root@kitploit:~
python "follinaExploiter.py"

Prova de Conceito (POC)

Execução de comando malicioso

Obtendo ReverseShell

Como funciona?

A vulnerabilidade está sendo explorada usando o esquema de URI MSProtocol para carregar algum código. Atacantes podem incorporar links maliciosos dentro de documentos, modelos ou e-mails do Microsoft Office começando com ms-msdt: que serão carregados e executados posteriormente sem interação do usuário - exceto se o modo de Exibição Protegida estiver ativado. No entanto, converter o documento para o formato RTF também pode contornar o recurso de Exibição Protegida.

Arquivos docx do MS Office podem conter referências externas a objetos OLE como arquivos HTML. Existe um esquema HTML "ms-msdt:" que invoca a ferramenta de diagnóstico msdt, que é capaz de executar código arbitrário (especificado nos parâmetros).

BÔNUS (versão RTF sem clique) (Faça você mesmo) Agora incluído

Mostrar detalhes

Se você também adicionar esses elementos sob o elemento <o:OLEObject> em word/document.xml

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

então funcionará também como RTF (abra o docx resultante e salve como RTF).

Com RTF, não é necessário abrir o arquivo no Word, basta navegar até o arquivo e visualizá-lo em um painel de visualização. O painel de visualização aciona o payload HTML externo e o RCE ocorre sem nenhum clique.

Conclusão e Avisos

  • Aviso É responsabilidade do usuário final obedecer todas as leis aplicáveis.

Exploração do Follina Código originalmente inventado por John Hamond


Paz ✌️

Baixar ferramenta