Sploitus

Follina_Exploiter_CLI

kitploit · 2026-08-25

Exploit Code

MARKDOWN141 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HRISHIKESH7665-FOLLINA_EXPLOITER_CLI
![](https://forthebadge.com/images/badges/made-with-python.svg)

# Follina Exploiter CLI 工具 — MSDT 漏洞 (CVE-2022-30190)

一个基于命令行的 Python 工具,用于利用 MSDT(微软支持诊断工具)中的零日漏洞,即“Follina”(CVE-2022-30190)。

> 信息:新的微软 Office 零日漏洞被用于攻击以执行 PowerShell

**使用 Python(3.10.4)开发**

## 功能

  1. 在目标设备上执行恶意命令。
  2. 获取反向 Shell(NetCat)。
  3. 包含零点击 RTF 支持,适用于 .rtf 文件。`新增`



## 依赖

  * pyfiglet



## 安装

  * 克隆仓库



root@kitploit:~
    
    
    https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
    

  * 或

  * 下载仓库




`直接下载 Zip` 点击此处

**对于 Linux**

  * 安装所需模块



root@kitploit:~
    
    
    pip3 install pyfiglet
    

**单行命令**

root@kitploit:~
    
    
    git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
    

  * 运行



root@kitploit:~
    
    
    python3 "follinaExploiter.py"
    

**对于 Windows**

  * 安装所需模块



root@kitploit:~
    
    
    pip install pyfiglet
    

  * 运行



root@kitploit:~
    
    
    python "follinaExploiter.py"
    

## 概念验证(POC)

**恶意命令执行** ![](https://raw.githubusercontent.com/Hrishikesh7665/Follina_Exploiter_CLI/BranchForPullNetCat/POCS/code_execution_POC.gif)

**获取反向 Shell** ![](https://raw.githubusercontent.com/Hrishikesh7665/Follina_Exploiter_CLI/BranchForPullNetCat/POCS/Revershell_POC.gif)

## 工作原理

该漏洞通过使用 MSProtocol URI 方案加载一些代码来利用。攻击者可以在 Microsoft Office 文档、模板或电子邮件中嵌入以 `ms-msdt:` 开头的恶意链接,这些链接在加载后会无需用户交互即可执行——除非启用了保护视图模式。不过,将文档转换为 RTF 格式也可以绕过保护视图功能。

MS Office docx 文件可以包含指向 HTML 文件的外部 OLE 对象引用。其中有一个 HTML 方案 `ms-msdt:`,它会调用 msdt 诊断工具,该工具能够执行任意代码(在参数中指定)。

## 奖励(0-点击 RTF 版本)~~(请自行实现)~~ 现已包含

**显示详情**

~~如果在`word/document.xml` 中的 `<o:OLEObject>` 元素下也添加以下元素:~~

root@kitploit:~
    
    
    <o:LinkType>EnhancedMetaFile</o:LinkType>
    <o:LockedField>false</o:LockedField>
    <o:FieldCodes>\f 0</o:FieldCodes>
    

~~那么它也能作为 RTF 工作(打开生成的 docx 并另存为 RTF)。~~

~~对于 RTF,无需在 Word 中打开文件,只需浏览到该文件并查看预览窗格即可。预览窗格会触发外部 HTML 负载,从而实现 RCE,无需任何点击。~~

## 结论与警告

  * `警告` 最终用户有责任遵守所有适用法律。   




**Follina 利用代码 最初由 John Hammond 开发**

  


**和平 ✌️**