Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
follina — 关于 CVE-2022-30190(又名 follina)的一切,这是一个影响 Office 应用(如 Word)中 Microsoft 支持诊断工具(MSDT)的 RCE 漏洞。这是一个非常简单的 POC,欢迎查看下面的来源以获取更多威胁情报。 | Kitploit
工具/GitHubGitHub/noxtal/follina
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubnoxtal/follina

follina

关于 CVE-2022-30190(又名 follina)的一切,这是一个影响 Office 应用(如 Word)中 Microsoft 支持诊断工具(MSDT)的 RCE 漏洞。这是一个非常简单的 POC,欢迎查看下面的来源以获取更多威胁情报。

查看仓库
21414年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

follina (POC)

关于 CVE-2022-30190(又名 follina)的全部内容,这是一个影响 Microsoft Support Diagnostic Tools (MSDT) 在 Office 应用(如 Word)上的 RCE 漏洞。这是一个非常简单的 POC,欢迎查看下面的来源以获取更多威胁情报。

用法

root@kitploit:~
usage: follina.py [-h] [--command COMMAND] [--ip IP] [--port PORT] [--output OUTPUT] [--reverse REVERSE]

POC for CVE-2022-30190, aka follina

options:
  -h, --help            show this help message and exit
  --command COMMAND, -c COMMAND
                        The command to run on the victim (defaults to calc.exe)
  --ip IP, -i IP        IP to serve the payload on (defaults to 127.0.0.1)
  --port PORT, -p PORT  Port to serve the payload on (defaults to 4444)
  --output OUTPUT, -o OUTPUT
                        Filename for output, should end with extension .doc, .docx or maybe .rtf (defaults to maldoc.docx)
  --reverse REVERSE, -r REVERSE
                        Instantiate a reverse shell connection from the target at port furnished. 64-bits systems only.

解决方法

从注册表中禁用 MSDT 应能解决此问题

root@kitploit:~
reg delete HKEY_CLASSES_ROOT\ms-msdt /f

来源

https://0xsp.com/offensive/follina-cve-2022-30190-rtf/

https://github.com/JMousqueton/PoC-CVE-2022-30190

https://github.com/JohnHammond/msdt-follina

https://youtu.be/dGCOhORNKRk

https://youtu.be/3ytqP1QvhUc

下载工具