
يعرض هذا المشروع استغلالًا لإثبات المفهوم للثغرة CVE-2022-30190، المعروفة أيضًا باسم "Follina" — وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد تؤثر على Microsoft Office عبر بروتوكول MSDT. يقوم التطبيق بإنشاء مستندات Office خبيثة لتوضيح سير عمل الاستغلال لأغراض تعليمية وبحثية فقط.
يعرض هذا المشروع إثبات مفهوم للاستغلال لثغرة CVE-2022-30190، المعروفة أيضاً باسم "Follina" — وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد تؤثر على Microsoft Office عبر بروتوكول MSDT. يولّد التطبيق مستندات Office خبيثة لتوضيح سير عمل الاستغلال لأغراض تعليمية وبحثية فقط.
⚠ تحذير: هذا المستودع مخصص للأغراض التعليمية والبحث الأمني المصرح به فقط. لا تستخدمه في بيئة الإنتاج أو ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
استنساخ المستودع:
git clone https://github.com/yourusername/CVE-2022-30190.git
cd CVE-2022-30190
البناء والتشغيل باستخدام Docker Compose:
docker compose up --build
الوصول إلى الواجهة الإلكترونية:

src/main/java — كود مصدر Java (تطبيق Spring Boot)
src/main/webapp/WEB-INF/jsp — عروض JSP للواجهة الإلكترونية
Dockerfile — تعليمات بناء الحاوية
docker-compose.yml — تنسيق الحاويات المتعددة
صدر هذا المشروع بموجب رخصة MIT.