Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30190-follina — Эксплойт proof-of-concept для CVE-2022-30190 (уязвимость Follina MSDT). Создает вредоносный документ Word, который выполняет удаленный скрипт через средство диагностики поддержки Microsoft. | Kitploit
Инструменты/GitHubGitHub/drgreenthumb93/cve-2022-30190-follina
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubdrgreenthumb93/cve-2022-30190-follina

CVE-2022-30190-follina

Эксплойт proof-of-concept для CVE-2022-30190 (уязвимость Follina MSDT). Создает вредоносный документ Word, который выполняет удаленный скрипт через средство диагностики поддержки Microsoft.

Репозиторий
8453 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-30190-follina

Ещё один PoC для новой MSDT-Exploit

Чтобы отредактировать документ, откройте его с помощью 7z, xarchiver, ... и измените значение в word\rels\document.xml.rels на ваш IP.

Эксплойт должен содержать не менее 3541 символа перед window.location.href, и они должны находиться внутри тега script. Сейчас их около 9000, просто для уверенности.

Подробнее об эксплойте:

https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (немецкий)
https://packetstormsecurity.com/files/167317/msdt-poc.txt

Смягчение и обход:

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Windows Defender уже знает, что это уязвимость (Trojan:Win32/Mesdetty.D), поэтому вам придется редактировать файл, если вас застукают.

ПОМНИТЕ: ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ!!! ;)

Задачи:

  • Обфускация
  • Запуск PS скрипта
Скачать инструмент