Sploitus

Exploit for CVE-2022-30190-follina

kitploit · 2026-08-25

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DRGREENTHUMB93-CVE-2022-30190-FOLLINA
# CVE-2022-30190-follina

Ещё один PoC для новой MSDT-Exploit

Чтобы отредактировать документ, откройте его с помощью 7z, xarchiver, ... и измените значение в word\rels\document.xml.rels на ваш IP.

Эксплойт должен содержать не менее 3541 символа **перед** window.location.href, и они должны находиться внутри тега script. Сейчас их около 9000, просто для уверенности.

Подробнее об эксплойте:

https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (немецкий)   
https://packetstormsecurity.com/files/167317/msdt-poc.txt

Смягчение и обход:

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Windows Defender уже знает, что это уязвимость (Trojan:Win32/Mesdetty.D), поэтому вам придется редактировать файл, если вас застукают.

ПОМНИТЕ: ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ!!! ;)

## Задачи:

  * Обфускация
  * Запуск PS скрипта