Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30190 — Доказательство концепции для CVE-2022-30190 (Follina). | Kitploit
Инструменты/GitHubGitHub/winstxnhdw/cve-2022-30190
ЭксплуатацияАнализ вредоносных программКомандование и УправлениеРазработка Полезной Нагрузки
GitHubwinstxnhdw/cve-2022-30190

CVE-2022-30190

Доказательство концепции для CVE-2022-30190 (Follina).

Репозиторий
221 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-30190 (Follina)

build.yml dependabot.yml

Эксплуат-код (PoC) для CVE-2022-30190 (Follina).

Требования

Жертва

  • Windows 10 21H1 (эквивалентная или более ранняя версия)
  • Обновление безопасности KB5016616 не установлено

Атакующий

  • Microsoft .NET SDK
  • Python 3.9 или новее

Конфигурация

Отредактируйте config.xml, чтобы изменить имя хоста и номер порта сервера атакующего.

root@kitploit:~
<host>
  <name>{ hostname }</name>
  <port>{ port }</port>
</host>

Использование

Троян

Следующий скрипт Python создаст файл trojan.docx и инициализирует сервер атакующего.

root@kitploit:~
python init.py

Полезная нагрузка

Соберите полезную нагрузку и удалите все ненужные бинарные файлы с помощью следующей команды.

root@kitploit:~
dotnet publish LocalEXF

Очистка

Запустите следующий пакетный скрипт для полного удаления этого каталога и всего его содержимого.

root@kitploit:~
.\destroy_all.bat

Важные примечания

  • Для выполнения сложных команд PowerShell, как в этом PoC, эти команды обязательно должны быть закодированы в Base64.

  • Файл index.html должен содержать не менее 4096 байт данных внутри тега <script>.

  • Все аргументы должны использоваться так, как описано в href.txt.

  • Microsoft Word не может использовать файл index.html для выполнения JavaScript. Однако по какой-то причине location.href работает.

  • Для команд, запускающих длительные задачи, при открытии документа жертвой появится средство устранения неполадок. Жертва может случайно отклонить атаку, отменив это средство. Убедитесь, что время выполнения команды короткое.

Скачать инструмент