Sploitus

Exploit for CVE-2022-30190

kitploit · 2026-08-25

Exploit Code

MARKDOWN79 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WINSTXNHDW-CVE-2022-30190
# CVE-2022-30190(Follina)

![build.yml](https://github.com/winstxnhdw/CVE-2022-30190/actions/workflows/main.yml/badge.svg) ![dependabot.yml](https://github.com/winstxnhdw/CVE-2022-30190/actions/workflows/dependabot.yml/badge.svg)

针对CVE-2022-30190(Follina)的概念验证(PoC)。

## 环境要求

### 受害者

  * Windows 10 21H1(等效/更早版本)
  * 未安装安全更新KB5016616



### 攻击者

  * Microsoft .NET SDK
  * Python 3.9 或更高版本



## 配置

编辑`config.xml`以修改攻击者的服务器主机名和端口号。

root@kitploit:~
    
    
    <host>
      <name>{ hostname }</name>
      <port>{ port }</port>
    </host>
    

## 使用说明

### 木马

以下Python脚本将构建`trojan.docx`文件并初始化攻击者的服务器。

root@kitploit:~
    
    
    python init.py
    

### 有效载荷

使用以下命令构建有效载荷并删除所有不必要的二进制文件。

root@kitploit:~
    
    
    dotnet publish LocalEXF
    

### 清理

运行以下批处理脚本永久删除此目录及其所有内容。

root@kitploit:~
    
    
    .\destroy_all.bat
    

## 重要提示

  * 要执行复杂PowerShell命令(如本PoC),这些命令**必须** 进行Base64编码。

  * index.html 必须在 `<script>` 标签内包含至少4096字节的数据。

  * 所有参数必须按照 href.txt 中的描述使用。

  * Microsoft Word 无法使用 index.html 文件执行JavaScript。但出于某种原因,`location.href` 可以工作。

  * 对于调用长时间运行任务的命令,当受害者加载文档时将出现故障排除程序。受害者可能会意外取消故障排除程序而拒绝攻击。请确保命令运行时长短。