Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-30190 — CVE-2022-30190 (Follina) 的概念验证。 | Kitploit
工具/GitHubGitHub/winstxnhdw/cve-2022-30190
漏洞利用恶意软件分析命令与控制Payload 开发
GitHubwinstxnhdw/cve-2022-30190

CVE-2022-30190

CVE-2022-30190 (Follina) 的概念验证。

查看仓库
2211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-30190(Follina)

build.yml dependabot.yml

针对CVE-2022-30190(Follina)的概念验证(PoC)。

环境要求

受害者

  • Windows 10 21H1(等效/更早版本)
  • 未安装安全更新KB5016616

攻击者

  • Microsoft .NET SDK
  • Python 3.9 或更高版本

配置

编辑config.xml以修改攻击者的服务器主机名和端口号。

root@kitploit:~
<host>
  <name>{ hostname }</name>
  <port>{ port }</port>
</host>

使用说明

木马

以下Python脚本将构建trojan.docx文件并初始化攻击者的服务器。

root@kitploit:~
python init.py

有效载荷

使用以下命令构建有效载荷并删除所有不必要的二进制文件。

root@kitploit:~
dotnet publish LocalEXF

清理

运行以下批处理脚本永久删除此目录及其所有内容。

root@kitploit:~
.\destroy_all.bat

重要提示

  • 要执行复杂PowerShell命令(如本PoC),这些命令必须进行Base64编码。

  • index.html 必须在 <script> 标签内包含至少4096字节的数据。

  • 所有参数必须按照 href.txt 中的描述使用。

  • Microsoft Word 无法使用 index.html 文件执行JavaScript。但出于某种原因,location.href 可以工作。

  • 对于调用长时间运行任务的命令,当受害者加载文档时将出现故障排除程序。受害者可能会意外取消故障排除程序而拒绝攻击。请确保命令运行时长短。

下载工具