一个基于命令行的 Python 工具,用于利用 MSDT(微软支持诊断工具)中的零日漏洞,即“Follina”(CVE-2022-30190)。
使用 Python(3.10.4)开发
新增https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
或
下载仓库
直接下载 Zip 点击此处
对于 Linux
pip3 install pyfiglet
单行命令
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
python3 "follinaExploiter.py"
对于 Windows
pip install pyfiglet
python "follinaExploiter.py"
恶意命令执行

获取反向 Shell

该漏洞通过使用 MSProtocol URI 方案加载一些代码来利用。攻击者可以在 Microsoft Office 文档、模板或电子邮件中嵌入以 ms-msdt: 开头的恶意链接,这些链接在加载后会无需用户交互即可执行——除非启用了保护视图模式。不过,将文档转换为 RTF 格式也可以绕过保护视图功能。
MS Office docx 文件可以包含指向 HTML 文件的外部 OLE 对象引用。其中有一个 HTML 方案 ms-msdt:,它会调用 msdt 诊断工具,该工具能够执行任意代码(在参数中指定)。
如果在 word/document.xml 中的 <o:OLEObject> 元素下也添加以下元素:
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
那么它也能作为 RTF 工作(打开生成的 docx 并另存为 RTF)。
对于 RTF,无需在 Word 中打开文件,只需浏览到该文件并查看预览窗格即可。预览窗格会触发外部 HTML 负载,从而实现 RCE,无需任何点击。
警告 最终用户有责任遵守所有适用法律。
Follina 利用 代码 最初由 John Hammond 开发
和平 ✌️