Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FollinaXploit — 一个基于命令行的 Python 工具,用于利用 MSDT(Microsoft 支持诊断工具)中的零日漏洞,该漏洞也被称为“Follina”CVE-2022-30190。 | Kitploit
工具/GitHubGitHub/abbarhissarh/follinaxploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubabbarhissarh/follinaxploit

FollinaXploit

一个基于命令行的 Python 工具,用于利用 MSDT(Microsoft 支持诊断工具)中的零日漏洞,该漏洞也被称为“Follina”CVE-2022-30190。

查看仓库
833年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Follina 利用工具 CLI —— MSDT 漏洞 (CVE-2022-30190)

一个基于命令行的 Python 工具,用于利用 MSDT(Microsoft 支持诊断工具)中的零日漏洞,也称为 'Follina' CVE-2022-30190。

信息 : 用于执行 PowerShell 的新的 Microsoft Office 零日漏洞已被用于攻击

使用 Python(3.10.4) 编写

功能

  1. 在受害者设备上执行恶意命令。
  2. 获取反向 Shell(NetCat)。
  3. 包含针对 .rtf 文件的零点击 RTF。 新

依赖

  • pyfiglet

安装

  • 克隆仓库
root@kitploit:~
https://github.com/0xAbbarhSF/FollinaXploit

对于 Linux

  • 安装所需模块
root@kitploit:~
pip3 install pyfiglet

单行命令

root@kitploit:~
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
  • 运行
root@kitploit:~
python3 "follinaExploiter.py"

对于 Windows

  • 安装所需模块
root@kitploit:~
pip install pyfiglet
  • 运行
root@kitploit:~
python "follinaExploiter.py"

它是如何工作的?

该漏洞是通过使用 MSProtocol URI 方案加载一些代码来利用的。 攻击者可以在 Microsoft Office 文档、模板或电子邮件中嵌入以 ms-msdt: 开头的恶意链接,这些链接将在无需用户交互的情况下被加载并执行

  • 除非启用了受保护的视图模式。然而,将文档转换为 RTF 格式也可以绕过受保护的视图功能。

MS Office docx 文件可能包含外部 OLE 对象引用作为 HTML 文件。有一个 HTML 方案 "ms-msdt:",它调用 msdt 诊断工具,该工具能够执行任意代码(在参数中指定)。

额外内容(0-click RTF 版本)(自己做) 现已包含

显示详情

如果你还在 word/document.xml 中的 <o:OLEObject> 元素下添加这些元素

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

那么它也可以作为 RTF 使用(打开生成的 docx 并将其保存为 RTF)。

使用 RTF 时,无需在 Word 中打开文件,只需浏览到该文件并在预览窗格中查看即可。预览窗格会触发外部 HTML 载荷,无需任何点击即可实现 RCE。

下载工具