Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Follina_Exploiter_CLI — 利用微软零日漏洞Follina (CVE-2022-30190) | Kitploit
工具/GitHubGitHub/hrishikesh7665/follina_exploiter_cli
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubhrishikesh7665/follina_exploiter_cli

Follina_Exploiter_CLI

利用微软零日漏洞Follina (CVE-2022-30190)

查看仓库
34134年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Follina Exploiter CLI 工具 — MSDT 漏洞 (CVE-2022-30190)

一个基于命令行的 Python 工具,用于利用 MSDT(微软支持诊断工具)中的零日漏洞,即“Follina”(CVE-2022-30190)。

信息:新的微软 Office 零日漏洞被用于攻击以执行 PowerShell

使用 Python(3.10.4)开发

功能

  1. 在目标设备上执行恶意命令。
  2. 获取反向 Shell(NetCat)。
  3. 包含零点击 RTF 支持,适用于 .rtf 文件。新增

依赖

  • pyfiglet

安装

  • 克隆仓库
root@kitploit:~
https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
  • 或

  • 下载仓库

直接下载 Zip 点击此处

对于 Linux

  • 安装所需模块
root@kitploit:~
pip3 install pyfiglet

单行命令

root@kitploit:~
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
  • 运行
root@kitploit:~
python3 "follinaExploiter.py"

对于 Windows

  • 安装所需模块
root@kitploit:~
pip install pyfiglet
  • 运行
root@kitploit:~
python "follinaExploiter.py"

概念验证(POC)

恶意命令执行

获取反向 Shell

工作原理

该漏洞通过使用 MSProtocol URI 方案加载一些代码来利用。攻击者可以在 Microsoft Office 文档、模板或电子邮件中嵌入以 ms-msdt: 开头的恶意链接,这些链接在加载后会无需用户交互即可执行——除非启用了保护视图模式。不过,将文档转换为 RTF 格式也可以绕过保护视图功能。

MS Office docx 文件可以包含指向 HTML 文件的外部 OLE 对象引用。其中有一个 HTML 方案 ms-msdt:,它会调用 msdt 诊断工具,该工具能够执行任意代码(在参数中指定)。

奖励(0-点击 RTF 版本)(请自行实现) 现已包含

显示详情

如果在 word/document.xml 中的 <o:OLEObject> 元素下也添加以下元素:

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

那么它也能作为 RTF 工作(打开生成的 docx 并另存为 RTF)。

对于 RTF,无需在 Word 中打开文件,只需浏览到该文件并查看预览窗格即可。预览窗格会触发外部 HTML 负载,从而实现 RCE,无需任何点击。

结论与警告

  • 警告 最终用户有责任遵守所有适用法律。

Follina 利用 代码 最初由 John Hammond 开发


和平 ✌️

下载工具