Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30190 — يعرض هذا المشروع استغلالًا لإثبات المفهوم للثغرة CVE-2022-30190، المعروفة أيضًا باسم "Follina" — وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد تؤثر على Microsoft Office عبر بروتوكول MSDT. يقوم التطبيق بإنشاء مستندات Office خبيثة لتوضيح سير عمل الاستغلال لأغراض تعليمية وبحثية فقط. | Kitploit
أدوات/GitHubGitHub/derziad/cve-2022-30190
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubderziad/cve-2022-30190

CVE-2022-30190

عرض المستودع
612منذ 0 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يعرض هذا المشروع استغلالًا لإثبات المفهوم للثغرة CVE-2022-30190، المعروفة أيضًا باسم "Follina" — وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد تؤثر على Microsoft Office عبر بروتوكول MSDT. يقوم التطبيق بإنشاء مستندات Office خبيثة لتوضيح سير عمل الاستغلال لأغراض تعليمية وبحثية فقط.

مشاركة

CVE-2022-30190 (Follina) إثبات المفهوم

CVE License: MIT Docker


نظرة عامة

Follina

يعرض هذا المشروع إثبات مفهوم للاستغلال لثغرة CVE-2022-30190، المعروفة أيضاً باسم "Follina" — وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد تؤثر على Microsoft Office عبر بروتوكول MSDT. يولّد التطبيق مستندات Office خبيثة لتوضيح سير عمل الاستغلال لأغراض تعليمية وبحثية فقط.

⚠ تحذير: هذا المستودع مخصص للأغراض التعليمية والبحث الأمني المصرح به فقط. لا تستخدمه في بيئة الإنتاج أو ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


الميزات

  • 📝 يولّد مستندات Office تستغل ثغرة Follina
  • 🌐 واجهة ويب بسيطة لإنشاء الحمولة
  • 🐳 حاويات Docker لسهولة الإعداد والعزل

التقنيات

  • Java 21 ☕
  • Spring Boot 🚀
  • Apache Commons 📦
  • Docker 🐳
  • JSP 🖥️

المتطلبات الأساسية

  • Docker 🐳
  • Docker Compose 📦

بدء الاستخدام السريع

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2022-30190.git
    cd CVE-2022-30190
    
  2. البناء والتشغيل باستخدام Docker Compose:

    root@kitploit:~
    docker compose up --build
    
  3. الوصول إلى الواجهة الإلكترونية:

    • افتح http://localhost:8080 في متصفحك 🌐

الاستخدام

  • أدخل عنوان IP الخاص بك وارفَع ملف shellcode باستخدام نموذج الويب
  • انقر "Create Payload" لإنشاء مستند Office خبيث
  • نزّل المستند المُنشأ واستخدمه للاختبار في بيئة خاضعة للتحكم 🔒

لقطة شاشة توضيحية


هيكل المشروع

root@kitploit:~
src/main/java                 — كود مصدر Java (تطبيق Spring Boot)
src/main/webapp/WEB-INF/jsp   — عروض JSP للواجهة الإلكترونية
Dockerfile                    — تعليمات بناء الحاوية
docker-compose.yml            — تنسيق الحاويات المتعددة

المراجع

  • نشرة الأمان من Microsoft
  • تحليل Follina بواسطة SocPrime
  • تفاصيل CVE من NIST

الترخيص

صدر هذا المشروع بموجب رخصة MIT.

تنزيل الأداة