Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30190 — Эксплойт доказательства концепции для CVE-2022-30190 (Follina), размещённый на локальном хосте, доставляющий полезную нагрузку через специально созданный документ Office для демонстрации удалённого выполнения кода. | Kitploit
Инструменты/GitHubGitHub/itmarcin2211/cve-2022-30190
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubitmarcin2211/cve-2022-30190

CVE-2022-30190

Эксплойт доказательства концепции для CVE-2022-30190 (Follina), размещённый на локальном хосте, доставляющий полезную нагрузку через специально созданный документ Office для демонстрации удалённого выполнения кода.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 лет назадЕщё не проверено

CVE-2022-30190

CVE-2022-30190 CVE-2022-30190 Follina POC

Разместите exploit.html на localhost, порт 80. Откройте docx, чтобы запустить calc.

Чтобы изменить удалённый адрес, на который ссылается документ, откройте его в 7Z и отредактируйте word\rels\document.xml.rels, указав новое расположение. ВАЖНО сохранить восклицательный знак. Без него в конце URL эксплойт буквально не запустится.

Эксплойт должен содержать не менее 3541 символов перед window.location.href, и все они должны находиться внутри тега script. В exploit.html уже включено около 6000 символов.

demo

Скачать инструмент