## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HRISHIKESH7665-FOLLINA_EXPLOITER_CLI

# Follina Exploiter CLI 工具 — MSDT 漏洞 (CVE-2022-30190)
一个基于命令行的 Python 工具,用于利用 MSDT(微软支持诊断工具)中的零日漏洞,即“Follina”(CVE-2022-30190)。
> 信息:新的微软 Office 零日漏洞被用于攻击以执行 PowerShell
**使用 Python(3.10.4)开发**
## 功能
1. 在目标设备上执行恶意命令。
2. 获取反向 Shell(NetCat)。
3. 包含零点击 RTF 支持,适用于 .rtf 文件。`新增`
## 依赖
* pyfiglet
## 安装
* 克隆仓库
root@kitploit:~
https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git
* 或
* 下载仓库
`直接下载 Zip` 点击此处
**对于 Linux**
* 安装所需模块
root@kitploit:~
pip3 install pyfiglet
**单行命令**
root@kitploit:~
git clone https://github.com/Hrishikesh7665/Follina_Exploiter_CLI.git && pip3 install pyfiglet
* 运行
root@kitploit:~
python3 "follinaExploiter.py"
**对于 Windows**
* 安装所需模块
root@kitploit:~
pip install pyfiglet
* 运行
root@kitploit:~
python "follinaExploiter.py"
## 概念验证(POC)
**恶意命令执行** 
**获取反向 Shell** 
## 工作原理
该漏洞通过使用 MSProtocol URI 方案加载一些代码来利用。攻击者可以在 Microsoft Office 文档、模板或电子邮件中嵌入以 `ms-msdt:` 开头的恶意链接,这些链接在加载后会无需用户交互即可执行——除非启用了保护视图模式。不过,将文档转换为 RTF 格式也可以绕过保护视图功能。
MS Office docx 文件可以包含指向 HTML 文件的外部 OLE 对象引用。其中有一个 HTML 方案 `ms-msdt:`,它会调用 msdt 诊断工具,该工具能够执行任意代码(在参数中指定)。
## 奖励(0-点击 RTF 版本)~~(请自行实现)~~ 现已包含
**显示详情**
~~如果在`word/document.xml` 中的 `<o:OLEObject>` 元素下也添加以下元素:~~
root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>
~~那么它也能作为 RTF 工作(打开生成的 docx 并另存为 RTF)。~~
~~对于 RTF,无需在 Word 中打开文件,只需浏览到该文件并查看预览窗格即可。预览窗格会触发外部 HTML 负载,从而实现 RCE,无需任何点击。~~
## 结论与警告
* `警告` 最终用户有责任遵守所有适用法律。
**Follina 利用代码 最初由 John Hammond 开发**
**和平 ✌️**