Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
five-nights-at-follina-s — 一个 Fullstack Academy 网络安全项目,研究 Follina (CVE-2022-30190) 漏洞的完整生命周期,从利用到检测和防御。 | Kitploit
工具/GitHubGitHub/jeffreybxu/five-nights-at-follina-s
防御工具Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育事件响应
GitHubjeffreybxu/five-nights-at-follina-s

five-nights-at-follina-s

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

一个 Fullstack Academy 网络安全项目,研究 Follina (CVE-2022-30190) 漏洞的完整生命周期,从利用到检测和防御。

查看仓库
234年前尚未审核

Five Nights at Follina's

一个Fullstack Academy网络安全项目,研究Follina漏洞(CVE-2022-30190)的完整生命周期,从利用到检测与防御。

团队:

  • Brian Aldrich
  • YoungWa Kim
  • Jay O'Neill
  • (Binyang) Jeffrey Xu

这套工具假定你有一个网络主机,或者可以使用Python搭建一个简单的Web服务器来托管生成或示例的payload文件。

免责声明

"Example Payloads"文件夹中的文件包含实际恶意代码。这些文件是在本地网络的虚拟机上使用的,在您信任所有机器的安全网络上应该不会造成问题,但请在使用或修改这些文件时务必小心。此外,文档和payload生成器显然会创建自己的恶意文件。请仅在虚拟机或其他一次性环境中使用这些工具!不要使用您不理解这里的任何工具。

攻击工具

要创建带有Follina漏洞的Microsoft Word文档,请运行docgen_v3.py,并使用以下选项:

  • --extention/-e:将文档输出从.doc(默认)改为rtf,实现零点击攻击。例如:-e rtf
  • --ip_address/-ip:更改文档尝试连接的IP地址(默认为10.0.2.15)。
  • --port/-p:更改尝试连接的端口(默认为8000)

要创建payload HTML文件,请使用generate_payload.py,可以使用poc子命令生成打开Windows计算器的概念验证payload,或者使用custom子命令生成包含自定义脚本的payload。

示例:

  • python generate_payload.py poc -o test.html 将在test.html中生成计算器payload
  • python generate_payload.py custom -o test.html -p "search-ms:query=procmon.exe&crumb=location:%5C%5Clive.sysinternals.com%5Ctools&displayname=IMPORTANT%20UPDATE" 将使用SearchNightmare漏洞生成一个自定义payload,存放在test.html文件中

示例payload可在"Example Payloads"文件夹中找到。

防御工具

Follina检测需要安装Sysmon以记录事件。我们这里的检测方法依赖于查找Microsoft Word调用MSDT.exe的实例,但脚本可以被修改以搜索其他痕迹,例如Follina在其Powershell命令中使用的参数。以下工具可用:

  • "Sysmon Search"文件夹中的Python脚本允许用户搜索其Sysmon日志,查找可能由Follina引起的入侵指标,然后手动检查这些日志以确认。
  • msdt_exp-del-v3.ps1 Powershell脚本执行类似的搜索,如果检测到Follina的迹象,则备份MSDT注册表项并通过删除该项来禁用MSDT。

使用示例payload

所有示例的docx和rtf文件以及html文件都指向托管在IP地址10.0.2.15的payload。此外,如果您想使用反向shell漏洞,请在端口9999上设置监听器。

  • Click Me!.docx 会进行Rick Roll操作
  • No Click Exploit.rtf 会打开一个反向shell
  • I'm Too Sneaky For Defender.docx 即使在Windows Defender实时保护启用时也能运行,并执行SearchNightmare攻击,打开一个Procmon的搜索。
下载工具