Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-30190-follina — CVE-2022-30190(Follina MSDT漏洞)的概念验证利用程序。生成一个恶意Word文档,通过Microsoft支持诊断工具执行远程脚本。 | Kitploit
工具/GitHubGitHub/drgreenthumb93/cve-2022-30190-follina
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubdrgreenthumb93/cve-2022-30190-follina

CVE-2022-30190-follina

CVE-2022-30190(Follina MSDT漏洞)的概念验证利用程序。生成一个恶意Word文档,通过Microsoft支持诊断工具执行远程脚本。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
8483年前尚未审核

CVE-2022-30190-follina

这只是针对新MSDT-Exploit的又一个PoC

要编辑该文档,只需用7z、xarchiver等打开,然后更改 word\rels\document.xml.rels 中的值为你的IP。

该漏洞利用必须在 window.location.href 之前包含至少3541个字符,并且这些字符必须在脚本标签内。现在大约有9000个,只是为了确保。

更多关于该漏洞的信息:

https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (german)
https://packetstormsecurity.com/files/167317/msdt-poc.txt

缓解措施和临时解决方法:

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Windows Defender 已经知道这是一个安全漏洞(Trojan:Win32/Mesdetty.D),因此你必须编辑文件,以防被检测到。

记住:仅供教育用途!!! ;)

待办事项:

  • 混淆
  • 调用 PowerShell 脚本
下载工具