Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FollinaXploit — Python-инструмент для командной строки, предназначенный для эксплуатации уязвимости нулевого дня в MSDT (Microsoft Support Diagnostic Tool), также известной как 'Follina' CVE-2022-30190. | Kitploit
Инструменты/GitHubGitHub/abbarhissarh/follinaxploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubabbarhissarh/follinaxploit

FollinaXploit

Python-инструмент для командной строки, предназначенный для эксплуатации уязвимости нулевого дня в MSDT (Microsoft Support Diagnostic Tool), также известной как 'Follina' CVE-2022-30190.

Репозиторий
833 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Follina Exploiter CLI Tool — уязвимость MSDT (CVE-2022-30190)

Инструмент командной строки на Python для эксплуатации уязвимости нулевого дня в MSDT (Microsoft Support Diagnostic Tool), также известной как «Follina» CVE-2022-30190.

Информация: Новая уязвимость нулевого дня в Microsoft Office используется в атаках для выполнения PowerShell

Сделано на Python (3.10.4)

Возможности

  1. Выполнение вредоносной команды на устройстве жертвы.
  2. Получение обратной оболочки (NetCat).
  3. Включён RTF с нулевым кликом для файлов .rtf. Новое

Требования

  • pyfiglet

Установка

  • Клонируйте репозиторий
root@kitploit:~
https://github.com/0xAbbarhSF/FollinaXploit

Для Linux

  • Установите требуемый модуль
root@kitploit:~
pip3 install pyfiglet

Одной строкой

root@kitploit:~
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
  • Запуск
root@kitploit:~
python3 "follinaExploiter.py"

Для Windows

  • Установите требуемый модуль
root@kitploit:~
pip install pyfiglet
  • Запуск
root@kitploit:~
python "follinaExploiter.py"

Как это работает?

Уязвимость эксплуатируется с использованием схемы URI MSProtocol для загрузки некоторого кода. Атакующие могут встраивать вредоносные ссылки в документы Microsoft Office, шаблоны или электронные письма, начинающиеся с ms-msdt:, которые будут загружены и выполнены без взаимодействия с пользователем — за исключением случаев, когда включён режим защищённого просмотра. Тем не менее, преобразование документа в формат RTF также может обойти функцию защищённого просмотра.

Документы MS Office docx могут содержать внешние ссылки на объекты OLE в виде HTML-файлов. Существует HTML-схема «ms-msdt:», которая вызывает диагностический инструмент msdt, способный выполнять произвольный код (указанный в параметрах).

БОНУС (RTF-версия с нулевым кликом) (Сделай сам) Теперь включена

Показать детали

Если вы также добавите эти элементы под <o:OLEObject> в word/document.xml

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

тогда это также будет работать как RTF (откройте полученный docx и сохраните его как RTF).

С RTF нет необходимости открывать файл в Word, достаточно просмотреть файл в области предварительного просмотра. Область предварительного просмотра запускает внешнюю HTML-нагрузку, и RCE происходит без каких-либо кликов.

Скачать инструмент